Adobe 보안 게시판

Magento에 사용할 수 있는 보안 업데이트 | APSB20-47

게시판 ID

게시 날짜

우선 순위

ASPB20-47

2020년 7월 28일      

2

요약

Magento은 Magento Commerce 2(이전의 Magento Enterprise Edition) 및 Magento Open Source 2(이전의 Magento Community Edition)에 대한 업데이트를 릴리스했습니다.이 업데이트는 중요치명적 등급으로 평가된 취약점을 해결합니다.  악용에 성공하면 임의의 코드 실행 및 서명 확인 무시로 이어질 수 있습니다.





해당 버전

제품

버전

플랫폼

Magento Commerce 2

2.3.5-p1 및 이전 버전 

모두

Magento Open Source 2

2.3.5-p1 및 이전 버전

모두

해결 방법

Adobe는 이러한 업데이트를 다음과 같은 우선 순위 등급으로 분류하고 사용자가 최신 버전으로 업데이트할 것을 권장합니다.

제품

업데이트 버전

플랫폼

우선 순위 등급

릴리스 정보

Magento Commerce 2

2.4.0

모두

2

Magento Open Source 2

2.4.0

모두

2

 

 

 

 

 

Magento Commerce 2

2.3.5-p2

모두

2

N/A

Magento Open Source 2

2.3.5-p2

모두

2

N/A

취약성 세부 정보

취약점 카테고리

취약성 영향

심각도

사전 인증?

관리자 권한이 필요합니까?

Magento 버그 ID

CVE 번호

경로 통과

임의 코드 실행

치명적

아니요

PRODSECBUG-2716 

CVE-2020-9689

관찰 가능한 시간 불일치

서명 확인 무시

중요

아니요

PRODSECBUG-2726

CVE-2020-9690

DOM 기반 교차 사이트 스크립팅

임의 코드 실행

중요

아니요

PRODSECBUG-2533 

CVE-2020-9691

보안 완화 건너뛰기 

임의 코드 실행

치명적

아니요

PRODSECBUG-2769 

CVE-2020-9692 

참고:

사전 인증:  자격 증명 없이 취약성을 악용할 수 있습니다.   

관리자 권한 필요:  취약성은 관리자 권한을 가진 공격자만 악용할 수 있습니다.  

감사의 말

Adobe는 관련 문제를 보고하여 Adobe 고객의 보안 유지에 도움을 주신 다음 분들께 감사의 말씀을 전합니다.   

  • Bugscale 및 Blaklis의 Edgar Boda-Maxer(CVE-2020-9689)
  • Wasin Sae-ngow(CVE-2020-9690)
  • Linus Särud(CVE-2020-9691) 
  • Bugscale의 Edgar Boda-Maxer(CVE-2020-9692)

개정 버전

쉽고 빠르게 지원 받기

신규 사용자이신가요?