Wie Adobe nun bestätigt sind diverse Versionen der meistgenutzten Onlineshop-Software Magento von insgesamt sechs kritischen Sicherheitslücken betroffen. Durch die Sicherheitslücken soll es Angreifern möglich sein eigenen Code einzuschleusen. Denkbar wären Angriffe mittels SQL Injection, Cross-Site-Scripting und Path-Traversal-Attacken.
Ein Blick in Adobes Security Bulletin verrät, welche Versionen von Magento betroffen sind.
Gelistet wurden die folgenden Versionen:
- Magento Commerce 2.3.3 (und frühere Versionen)
- Magento Open Source 2.3.3 (und frühere Versionen)
- Magento Commerce 2.2.10 (und frühere Versionen)
- Magento Open Source 2.2.10 (und frühere Versionen)
- Magento Enterprise Edition 1.14.4.3 (und frühere Versionen)
- Magento Community Edition 1.9.4.3 (und frühere Versionen)
Die Sicherheitslücken wurden bereits geschlossen und entsprechende Updates stehen bereit. Nutzer der Software sollten die Updates daher umgehend installieren.