mboost-dp1

newz.dk

XSS bug gør Magento-sider sårbare

-

Versioner af eCommerce-platformen Magento Community Edition og Enterprise Edition ældre end 1.9.2.3 og 1.14.2.3 indeholder en XXS bug, som gør det muligt for hackere at indlejre ondsindet JavaScript-kode i kundeformularer.

Sikkerhedshullet gør, at eksekverbar kode ikke fjernes fra brugerinput, og det giver i dette tilfælde hackeren mulighed for at overtage siden, oprette nye administratorkontoer og stjæle information.

Magento anbefaler brugere at installere sikkerhedspatch SUPEE-7405 snarest muligt.





Gå til bund
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login