ID buletin
Actualizări de securitate disponibile pentru Magento | APSB21-08
|
|
Data publicării |
Prioritatea |
|---|---|---|
|
ASPB21-08 |
09 februarie 2021 |
2 |
Sumar
Magento a lansat actualizări pentru edițiile Magento Commerce și Magento Open Source.Aceste actualizări remediază vulnerabilități evaluate drept importante și critice. Exploatarea reușită ar putea conduce la executarea de cod arbitrar.
Versiunile afectate
| Produs | Versiunea | Platformă |
|---|---|---|
Magento Commerce |
2.4.1 și versiunile anterioare |
Toate |
| 2.4.0-p1 și versiunile anterioare |
Toate | |
| 2.3.6 și versiunile anterioare |
Toate |
|
| Magento Open Source |
2.4.1 și versiunile anterioare |
Toate |
| 2.4.0-p1 și versiunile anterioare |
Toate | |
| 2.3.6 și versiunile anterioare |
Toate |
Soluție
Adobe acordă acestor actualizări următoarele evaluări ale priorității și recomandă utilizatorilor să își actualizeze produsele instalate la cea mai nouă versiune.
| Produs | Versiune actualizată | Platformă | Evaluare a priorității | Note de lansare |
|---|---|---|---|---|
| Magento Commerce |
2.4.2 |
Toate |
2 |
|
| 2.4.1-p1 |
Toate |
2 |
||
| 2.3.6-p1 | Toate |
2 |
||
| Magento Open Source |
2.4.2 |
Toate | 2 | |
| 2.4.1-p1 |
Toate | 2 | ||
| 2.3.6-p1 | Toate |
2 |
Detalii privind vulnerabilitatea
Preautentificare: Vulnerabilitatea poate fi exploatată fără acreditări.
Sunt necesare privilegii de administrator: Vulnerabilitatea poate fi exploatată numai de către un atacator care are privilegii administrative.
Descrierile tehnice suplimentare ale CVE-urilor menționate în acest document vor fi disponibile pe site-urile MITRE și NVD.
Actualizări ale dependențelor
|
Dependență |
Impactul vulnerabilității |
Versiuni afectate |
|---|---|---|
|
Unghiular |
Poluarea prototipurilor |
2.4.2, 2.4.1-p1, 2.3.6-p1 |
Mențiuni
Adobe dorește să mulțumească următoarelor persoane pentru raportarea problemelor relevante și pentru colaborarea cu Adobe în scopul protejării clienților noștri:
- Malerisch (CVE-2021-21012)
- Niels Pijpers (CVE-2021-21013)
- Blaklis (CVE-2021-21014, CVE-2021-21018, CVE-2021-21030)
- Kien Hoang (hoangkien1020) (CVE-2021-21014)
- Edgar Boda-Majer de la Bugscale (CVE-2021-21015, CVE-2021-21016, CVE-2021-21022)
- Kien Hoang (CVE-2021-21020)
- bobbytabl35_ (CVE-2021-21023)
- Wohlie (CVE-2021-21024)
- Peter O'Callaghan (CVE-2021-21025)
- Kiên Ka Lư (CVE-2021-21026)
- Lachlan Davidson (CVE-2021-21027)
- Natsasit Jirathammanuwat (biroul din Thailanda) lucrând pentru laboratorul de studiere a vulnerabilităților SEC Consult (CVE-2021-21029)
- Anas (CVE-2021-21031)
Revizii
09 februarie 2021: Detalii actualizate de mențiuni despre CVE-2021-21014.