Bulletin-ID
Sicherheits-Updates für Magento verfügbar | APSB21-08
|
Veröffentlichungsdatum |
Priorität |
---|---|---|
ASPB21-08 |
09. Februar 2021 |
2 |
Zusammenfassung
Betroffene Versionen
Produkt | Version | Plattform |
---|---|---|
Magento Commerce |
2.4.1 und frühere Versionen |
Alle |
2.4.0-p1 und frühere Versionen |
Alle | |
2.3.6 und frühere Versionen |
Alle |
|
Magento Open Source |
2.4.1 und frühere Versionen |
Alle |
2.4.0-p1 und frühere Versionen |
Alle | |
2.3.6 und frühere Versionen |
Alle |
Lösung
Adobe empfiehlt allen Anwendern die Installation der neuesten Version und stuft die Prioritäten dieser Updates wie folgt ein.
Produkt | Aktualisierte Version | Plattform | Priorität | Versionshinweise |
---|---|---|---|---|
Magento Commerce |
2.4.2 |
Alle |
2 |
|
2.4.1-p1 |
Alle |
2 |
||
2.3.6-p1 | Alle |
2 |
||
Magento Open Source |
2.4.2 |
Alle | 2 | |
2.4.1-p1 |
Alle | 2 | ||
2.3.6-p1 | Alle |
2 |
Sicherheitslückendetails
Vorauthentifizierung: Die Sicherheitslücke kann ohne Anmeldeinformationen ausgenutzt werden.
Administratorrechte erforderlich: Die Schwachstelle kann nur von einem Angreifer mit Administratorrechten ausgenutzt werden.
Zusätzliche technische Beschreibungen der in diesem Dokument genannten CVEs werden auf den MITRE- und NVD-Webseiten bereitgestellt.
Updates für Abhängigkeiten
Abhängigkeit |
Sicherheitslückenauswirkung |
Betroffene Versionen |
---|---|---|
Winkel |
Verunreinigung durch Prototypen |
2.4.2, 2.4.1-p1, 2.3.6-p1 |
Danksagung
Adobe bedankt sich bei den folgenden Personen für das Melden dieser Sicherheitslücken und den Beitrag zum Schutz der Sicherheit unserer Kunden:
- Malerisch (CVE-2021-21012)
- Niels Pijpers (CVE-2021-21013)
- Blaklis (CVE-2021-21014, CVE-2021-21018, CVE-2021-21030)
- Kien Hoang (hoangkien1020) (CVE-2021-21014)
- Edgar Boda-Majer von Bugscale (CVE-2021-21015, CVE-2021-21016, CVE-2021-21022)
- Kien Hoang (CVE-2021-21020)
- bobbytabl35_ (CVE-2021-21023)
- Wohlie (CVE-2021-21024)
- Peter O'Callaghan (CVE-2021-21025)
- Kiên Ka Lư (CVE-2021-21026)
- Lachlan Davidson (CVE-2021-21027)
- Natsasit Jirathammanuwat (Office Thailand) in Zusammenarbeit mit SEC Consult Vulnerability Lab (CVE-2021-21029)
- Anas (CVE-2021-21031)
Überarbeitungen
09. Februar 2021: Aktualisierte danksagungdetails über CVE-2021-21014.