Tiedotteen tunnus
Magenton tietoturvapäivitykset | APSB21-08
|
Tiedotteen tunnus |
Julkaisupäivä |
Prioriteetti |
|---|---|---|
|
APSB21-08 |
9. helmikuuta 2021 |
2 |
Magento on julkaissut päivityksiä Magento Commerce - ja Magento Open Source -versioita varten. Nämä päivitykset ratkaisevat tärkeitä ja kriittisiä haavoittuvuuksia. Haavoittuvuuksien onnistunut hyödyntäminen voi johtaa satunnaisten koodien suorittamiseen.
| Tuote | Versio | Ympäristö |
|---|---|---|
Magento Commerce |
2.4.1 ja aiemmat versiot |
Kaikki |
| 2.4.0-p1 ja aiemmat versiot |
Kaikki | |
| 2.3.6 ja aiemmat versiot |
Kaikki |
|
| Magento Open Source |
2.4.1 ja aiemmat versiot |
Kaikki |
| 2.4.0-p1 ja aiemmat versiot |
Kaikki | |
| 2.3.6 ja aiemmat versiot |
Kaikki |
Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon.
| Tuote | Päivitetty versio | Ympäristö | Prioriteettiluokitus | Julkaisutiedot |
|---|---|---|---|---|
| Magento Commerce |
2.4.2 |
Kaikki |
2 |
|
| 2.4.1-p1 |
Kaikki |
2 |
||
| 2.3.6-p1 | Kaikki |
2 |
||
| Magento Open Source |
2.4.2 |
Kaikki | 2 | |
| 2.4.1-p1 |
Kaikki | 2 | ||
| 2.3.6-p1 | Kaikki |
2 |
Esitodennus: haavoittuvutta voidaan hyödyntää ilman tunnistetietoja.
Tarvitaan järjestelmänvalvojan oikeudet: haavoittuvuutta voi hyödyntää vain sellainen hyökkääjä, jolla on järjestelmänvalvojan oikeudet.
Tässä dokumentissa viitattuihin CVE-artikkeleihin on saatavilla ylimääräisiä teknisiä kuvauksia MITRE- ja NVD-sivustoissa.
|
Riippuvuussuhde |
Haavoittuvuuden vaikutus |
Versiot |
|---|---|---|
|
Kulma |
Prototyypin saastuttaminen |
2.4.2, 2.4.1-p1, 2.3.6-p1 |
Adobe haluaa kiittää seuraavia henkilöitä, jotka ilmoittivat edellä mainituista ongelmista ja auttoivat Adobea sen asiakkaiden tietoturvan suojaamisessa:
Helmikuu 09, 2021: Päivitetty vahvistustiedot tietoja CVE-2021-21014.
Kirjaudu sisään tiliisi