eコマースプラットフォーム「Magento」に複数の深刻な脆弱性
脆弱性の判明を受けて、同社は修正版となる「同2.4.1」「同2.3.6」をリリース。適用優先度を3段階中2番目にあたる「2」とレーティングし、30日以内を目安にアップデートを実施するよう利用者に求めている。
今回修正された脆弱性は以下の通り。
CVE-2020-24400
CVE-2020-24401
CVE-2020-24402
CVE-2020-24403
CVE-2020-24404
CVE-2020-24405
CVE-2020-24406
CVE-2020-24407
CVE-2020-24408
(Security NEXT - 2020/10/16 )
ツイート
PR
関連記事
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「EC-CUBE」に多要素認証を回避される脆弱性 - 修正パッチを公開
自然言語処理ライブラリ「NLTK」に深刻なRCE脆弱性
メッセージブローカー「Apache ActiveMQ Artemis」に深刻な脆弱性
「Cisco Secure Firewall」に脆弱性 - 認証回避やRCEなど深刻な影響も
キヤノン複合機向けスキャンソフトに脆弱性 - アップデートを公開
「Chrome」にアップデート - 「クリティカル」含む脆弱性10件修正
「OpenStack Vitrage」に脆弱性 - API経由でコード実行の可能性
「Langflow」にプロンプトインジェクションによるRCE脆弱性

