安全性公告 ID
上次更新時間
2021年4月29日
|
亦適用於 Digital Editions
發佈 Magento 的安全性更新 | APSB21-08
|
發佈日期 |
優先順序 |
---|---|---|
ASPB21-08 |
2021 年 2 月 9 日 |
2 |
摘要
受影響的版本
產品 | 版本 | 平台 |
---|---|---|
Magento Commerce |
2.4.1 及舊版 |
全部 |
2.4.0-p1 (含) 以前版本 |
全部 | |
2.3.6 及舊版 |
全部 |
|
Magento Open Source |
2.4.1 及舊版 |
全部 |
2.4.0-p1 (含) 以前版本 |
全部 | |
2.3.6 及舊版 |
全部 |
解決方法
Adobe 依照下列優先順序分級將這些更新分類,並建議使用者將其安裝更新至最新版本。
產品 | 已更新的版本 | 平台 | 優先順序分級 | 發行說明 |
---|---|---|---|---|
Magento Commerce |
2.4.2 |
全部 |
2 |
|
2.4.1-p1 |
全部 |
2 |
||
2.3.6-p1 | 全部 |
2 |
||
Magento Open Source |
2.4.2 |
全部 | 2 | |
2.4.1-p1 |
全部 | 2 | ||
2.3.6-p1 | 全部 |
2 |
弱點詳細資料
相依性更新
相依性 |
弱點影響 |
受影響的版本 |
---|---|---|
角 |
原型遭受污染 |
2.4.2、2.4.1-p1、2.3.6-p1 |
鳴謝
Adobe 在此感謝以下人員提報相關問題,與 Adobe 共同保護客戶:
- Malerisch (CVE-2021-21012)
- Niels Pijpers (CVE-2021-21013)
- Blaklis (CVE-2021-21014、CVE-2021-21018、CVE-2021-21030)
- Kien Hoang (hoangkien1020) (CVE-2021-21014)
- Edgar Boda-Majer of Bugscale (CVE-2021-21015、CVE-2021-21016、CVE-2021-21022)
- Kien Hoang (CVE-2021-21020)
- bobbytabl35_ (CVE-2021-21023)
- Wohlie (CVE-2021-21024)
- Peter O'Callaghan (CVE-2021-21025)
- Kiên Ka Lư (CVE-2021-21026)
- Lachlan Davidson (CVE-2021-21027)
- 與 SEC Consult Vulnerability Lab 合作的 Natsasit Jirathammanuwat (泰國辦公室) (CVE-2021-21029)
- Anas (CVE-2021-21031)
修訂
2021 年 2 月 9 日: 與 CVE-2021-21014 相關的更新鳴謝詳細資料。