Gambio merkezli çevrimiçi mağazalara kötü amaçlı kod saldırıları mümkündür

Bakec

New member
Gambio tabanlı mağaza sistemleri savunmasızdır ve saldırganlar “eleştirmen“Gizli güvenlik açıklarından ödün verilmesi.

Duyuru



Notu mağaza yazılım forumunda bulabilirsiniz. Geliştiriciler ayrıca yönetici kontrol panelinde ilgili bir giriş yayınladılar. Satıcıya göre eksiklikler Gambio GX v4.6.0.1'den v4.9.2.0'a kadar etkiliyor. THE Güvenlik Güncellemesi 2024-01 v1.0 Gambio Mağazasından indirilebilir.

Şu anda güvenlik açıklarına ilişkin bir CVE numarası bulunmuyor. İki giriş, saldırganların güvenli olmayan seri durumdan çıkarma ve SQL ekleme saldırılarını kullanarak kötü amaçlı kod çalıştırabileceğini gösteriyor. Şu anda saldırı olduğuna dair bir kanıt yok.


(İtibaren)



Haberin Sonu
 
Üst