Bulletin-ID
Sikkerhedsopdateringer til Magento | APSB21-08
|
Bulletin-ID |
Udgivelsesdato |
Prioritet |
|---|---|---|
|
ASPB21-08 |
9/2/2021 |
2 |
| Produkt | Version | Platform |
|---|---|---|
Magento Commerce |
2.4.1 og tidligere versioner |
Alle |
| 2.4.0-p1 og tidligere versioner |
Alle | |
| 2.3.6 og tidligere versioner |
Alle |
|
| Magento Open Source |
2.4.1 og tidligere versioner |
Alle |
| 2.4.0-p1 og tidligere versioner |
Alle | |
| 2.3.6 og tidligere versioner |
Alle |
Adobe kategoriserer disse opdateringer med følgende prioritetsgrader og anbefaler, at brugere opdaterer deres installationer til de nyeste versioner.
| Produkt | Opdateret version | Platform | Prioritetsgrad | Produktbemærkninger |
|---|---|---|---|---|
| Magento Commerce |
2.4.2 |
Alle |
2 |
|
| 2.4.1-p1 |
Alle |
2 |
||
| 2.3.6-p1 | Alle |
2 |
||
| Magento Open Source |
2.4.2 |
Alle | 2 | |
| 2.4.1-p1 |
Alle | 2 | ||
| 2.3.6-p1 | Alle |
2 |
Forhåndsgodkendelse: Sikkerhedsproblemet kan udnyttes uden logonoplysninger.
Administratorrettigheder er påkrævet: Sikkerhedsproblemet kan kun udnyttes af en hacker med administratorrettigheder.
Yderligere tekniske beskrivelser af de CVE'er, der henvises til i dette dokument, vil blive gjort tilgængelige på MITRE- og NVD-webstederne.
|
Afhængighed |
Virkning af sikkerhedsproblem |
Berørte versioner |
|---|---|---|
|
Vinklet |
Prototype-forurening |
2.4.2, 2.4.1-p1, 2.3.6-p1 |
Adobe vil gerne takke følgende personer for at rapportere de relevante problemer og samarbejde med os om at beskytte vores kunders sikkerhed:
Februar 09, 2021: Opdateret bekræftelse detaljer om CVE-2021-21014.
Log ind på din konto