Podatność: CVE-2019-8232

W Magento przed 1.9.4.3, przed Magento, Magento 2.2 1.14.4.3 przed 2.2.10 i Magento 2.3 przed 2.3.3 lub 2.3.2-P1, uwierzytelniony użytkownik z uprawnieniami administracyjnymi na funkcję importu może wykonać dowolnego kodu poprzez wyścigu serwer WWW, który umożliwia modyfikację pliku konfiguracyjnego.


https://magento.com/security/patches/supee-11219
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8232


Komentarz można zostawić jako zarejestrowany użytkownik serwisu, uzyskując dostęp poprzez sieci społecznościowe, konto wordpress lub jako użytkownik anonimowy. Jeśli chcesz zostawić komentarz jako anonimowy użytkownik, zostaniesz powiadomiony e-mailem o możliwej odpowiedzi tylko wtedy, gdy podasz swój adres e-mail (opcjonalnie). Włączenie jakichkolwiek danych do pól komentarza jest całkowicie opcjonalne. Każdy, kto zdecyduje się na wprowadzenie jakichkolwiek danych, akceptuje ich traktowanie w celach związanych z usługą lub w odpowiedzi na komentarz i komunikację, co jest absolutnie konieczne.


Zostaw Komentarz