网站首页 / 资讯 / Magento漏洞/ Magento2.x漏洞

Magento漏洞 Bug PRODSECBUG-2233

作者:admin

未经身份验证的跨站点脚本漏洞与经过身份验证的Phar反序列化漏洞相结合,使较旧版本的Magento Commerce和Magento Open Source可供严重利用。攻击者可以利用这些漏洞将JavaScript注入Magento Admin,然后在商店用户的浏览器中启动恶意代码。我们强烈建议受影响的Magento版本的所有用户尽快下载并应用适当的补丁程序。 该问题影响以下Magento版本(在Prem和Cloud上): 

  Magento开源v2.3.1、2.3.0、2.2.8和更早的2.2.x版本

   Magento Commerce v2.3.1、2.3.0、2.2.8和更早的2.2.x版本 

  Magento Commerce Cloud v2.3.1、2.3.0、2.2.8和更早的2.2.x版本

标签: magento漏洞 magento补丁 magento问题 magento bug magento修复
上一篇:Magento漏洞 Bug 补丁 异步/批量API补丁的范围参数
下一篇:Magento漏洞 Bug 产品列表页面补丁的固定URL链接

相关内容

最近更新
相关产品
综合服务邮箱: magento2#foxmail.com