게시판 ID
마지막 업데이트 날짜
2021년 4월 29일
|
다음에도 적용됨 Digital Editions
Magento에 사용할 수 있는 보안 업데이트 | APSB21-08
|
게시 날짜 |
우선 순위 |
---|---|---|
ASPB21-08 |
2021년 2월 9일 |
2 |
요약
해당 버전
제품 | 버전 | 플랫폼 |
---|---|---|
Magento Commerce |
2.4.1 및 이전 버전 |
모두 |
2.4.0-p1 및 이전 버전 |
모두 | |
2.3.6 및 이전 버전 |
모두 |
|
Magento Open Source |
2.4.1 및 이전 버전 |
모두 |
2.4.0-p1 및 이전 버전 |
모두 | |
2.3.6 및 이전 버전 |
모두 |
해결 방법
Adobe는 이러한 업데이트를 다음과 같은 우선 순위 등급으로 분류하고 사용자가 최신 버전으로 업데이트할 것을 권장합니다.
제품 | 업데이트 버전 | 플랫폼 | 우선 순위 등급 | 릴리스 정보 |
---|---|---|---|---|
Magento Commerce |
2.4.2 |
모두 |
2 |
|
2.4.1-p1 |
모두 |
2 |
||
2.3.6-p1 | 모두 |
2 |
||
Magento Open Source |
2.4.2 |
모두 | 2 | |
2.4.1-p1 |
모두 | 2 | ||
2.3.6-p1 | 모두 |
2 |
취약성 세부 정보
종속성 업데이트
종속성 |
취약성 영향 |
해당하는 버전 |
---|---|---|
각도 |
프로토타입 오염 |
2.4.2, 2.4.1-p1, 2.3.6-p1 |
감사의 말
Adobe는 관련 문제를 보고하고 Adobe와 협력하여 고객 보호에 도움을 주신 다음 분들께 감사의 말씀을 전합니다.
- Malerisch(CVE-2021-21012)
- Niels Pijpers(CVE-2021-21013)
- Blaklis(CVE-2021-21014, CVE-2021-21018, CVE-2021-21030)
- Kien Hoang (hoangkien1020) (CVE-2021-21014)
- Majer of Bugscale의 Edgar Boda(CVE-2021-21015, CVE-2021-21016, CVE-2021-21022)
- Kien Hoang(CVE-2021-21020)
- bobbytabl35_(CVE-2021-21023)
- Wohlie(CVE-2021-21024)
- Peter O'Callaghan(CVE-2021-21025)
- Kiên Ka Lư(CVE-2021-21026)
- Lachlan Davidson(CVE-2021-21027)
- SEC Consult Vulnerability Lab과 협력하는 Natsasit Jirathammanuwat(태국 사무실)(CVE-2021-21029)
- Anas(CVE-2021-21031)
개정 버전
2021년 2월 09일: CVE-2021-21014에 대한 승인 세부 정보가 업데이트되었습니다.