تحديث Adobe (Magento)
2821تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
23 يونيو, 2020
● عالٍ جدًا
2020-1378
الكل
الوصف:
أصدرت Adobe تحديثًا لمعالجة ثغرتين في النسخ التالية من Magento:
- Magento Commerce 1
- نسخة 1.14.4.5 وما قبل
- Magento Open Source 1
- نسخة 1.9.4.5 وما قبل
* سيتم إيقاف الدعم عن Magento Commerce 1.14 و Magento Open Source 1 بنهاية شهر يونيو 2020.
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- هجمة البرمجة عبر المواقع (Cross-site scripting (XSS))؛ مما يؤدي إلى الكشف والإفصاح عن معلومات حساسة.
- تنفيذ برمجيات خبيثة.
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت Adobe توضيحًا لهذا التحديث: