博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Magento2 - 能够完全控制网店的漏洞 (CVE-2016-4010)
阅读量:6486 次
发布时间:2019-06-23

本文共 228 字,大约阅读时间需要 1 分钟。

以色列安全研究人员Netanel Rubin于2016年5月17日报告了关于Magento电子商务平台的高危漏洞。攻击者可以利于XMLRPC或REST接口中对于参数序列化与反序列化的逻辑错误,任意替换对象中与数据库操作、文件操作等敏感内容相关类,以达到完全控制网詀的漏洞。该漏洞代号CVE-2016-4010,威胁度评分可达9.8/10。对于该漏洞,Magento官方于2016年5月18日立刻发布了2.0.6版本以修复该漏洞。

文章转载自 开源中国社区[

你可能感兴趣的文章
Windbg内核调试之四: Dump文件分析
查看>>
Node.js + Express + handlebars搭建个人网站(1)
查看>>
开源大数据周刊-第103期
查看>>
php 查询数据库返回json数据
查看>>
javascript高程3 学习笔记(二)
查看>>
通用的启动参数获取getopt
查看>>
透彻理解Spring事务设计思想之手写实现
查看>>
Eclipse_插件_05_自动下载jar包源码插件
查看>>
MySQL + Atlas 部署读写分离
查看>>
PouchContainer 富容器技术解析
查看>>
IDEA切换git分支
查看>>
如何给现有的PDF文件添加页码
查看>>
RDIFramework.NET ━ .NET快速信息化系统开发框架 V3.0 版本强势发布
查看>>
安装NodeJs运行环境
查看>>
Git区分文件名大小写
查看>>
多线程进一步的理解------------线程的创建
查看>>
勾股定理·圓周率·無窮級數·微積分
查看>>
伪元素::before与::after的用法
查看>>
awk合并相加输出
查看>>
JS闭包问题(二)
查看>>