Uwaga! Krytyczna luka w Magento zagraża bezpieczeństwu adminów
Uwaga! Krytyczna luka w Magento zagraża bezpieczeństwu adminów
Magento jest popularnym systemem e-commerce, ale właśnie ujawniono poważną lukę, która może zagrażać bezpieczeństwu kont administratorów. Dzięki blind SQL injection hakerzy mogą uzyskać dostęp do wrażliwych danych bez potrzeby uwierzytelnienia.
Ekspertom udało się stworzyć gotowy exploit, który umożliwia przejęcie konta zalogowanego administratora. Wykorzystując odpowiednie zapytanie SQL, napastnicy mogą uzyskać ID sesji admina, co pozwala im na pełny dostęp do panelu zarządzania sklepem.
Warto zwrócić uwagę, że podatność ta występowała w funkcji, której celem miało być zabezpieczenie przed takimi atakami. Dlatego ważne jest, aby jak najszybciej zaktualizować system, aby uniknąć potencjalnych strat i zabezpieczyć swoje dane.
Na podstawie: Źródła








