Идентификатор бюллетеня
Обновления системы безопасности для Magento | APSB21-08
|
Идентификатор бюллетеня |
Дата публикации |
Приоритет |
|---|---|---|
|
ASPB21-08 |
09 февраля 2021 г. |
2 |
Компания Magento выпустила обновления для версий Magento Commerce и Magento Open Source.В этих обновлениях устранены уязвимости, которые классифицируются как важные и критические. При успешном использовании эти уязвимости могли привести к выполнению произвольного кода.
| Продукт | Версия | Платформа |
|---|---|---|
Magento Commerce |
2.4.1 и более ранние версии |
Все |
| 2.4.0-p1 и более ранние версии |
Все | |
| 2.3.6 и более ранние версии |
Все |
|
| Magento Open Source |
2.4.1 и более ранние версии |
Все |
| 2.4.0-p1 и более ранние версии |
Все | |
| 2.3.6 и более ранние версии |
Все |
Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновлять установленное программное обеспечение до последних версий.
| Продукт | Обновленная версия | Платформа | Рейтинг приоритета | Сведения о выпуске |
|---|---|---|---|---|
| Magento Commerce |
2.4.2 |
Все |
2 |
|
| 2.4.1-p1 |
Все |
2 |
||
| 2.3.6-p1 | Все |
2 |
||
| Magento Open Source |
2.4.2 |
Все | 2 | |
| 2.4.1-p1 |
Все | 2 | ||
| 2.3.6-p1 | Все |
2 |
Предварительная проверка подлинности: данную уязвимость можно использовать без учетных данных.
Требуются полномочия администратора: уязвимость можно использовать только в том случае, если злоумышленник обладает полномочиями администратора.
Дополнительные технические описания уязвимостей CVE, упоминаемых в этом документе, будут доступны на сайтах MITRE и NVD.
|
Зависимость |
Влияние уязвимости |
Затронутые версии |
|---|---|---|
|
Угловые |
Засорение прототипов |
2.4.2, 2.4.1-p1, 2.3.6-p1 |
Компания Adobe приносит следующим людям благодарность за сообщение о значимых проблемах и за помощь Adobe в обеспечении защиты наших клиентов:
09 февраля 2021 г.: Обновленная информация о признании О'CVE-2021-21014.
Вход в учетную запись