<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Критическая уязвимость в платформе электронной коммерции Magento</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/126804.html</link>
    <description>В открытой платформе для организации электронной коммерции Magento, которая занимает около 10&#037; рынка систем для создания интернет-магазинов, выявлена  критическая уязвимость (CVE-2022-24086), позволяющая выполнить код на сервере через отправку определённого запроса без прохождения аутентификации. Уязвимости присвоен уровень опасности 9.8 из 10...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56714&lt;br&gt;</description>

<item>
    <title>Критическая уязвимость в платформе электронной коммерции Mag... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/126804.html#28</link>
    <pubDate>Fri, 18 Feb 2022 08:33:29 GMT</pubDate>
    <description>А я всегда отправляю пользовательский ввод в eval, без всяких там фильтров. И да мои сервисы работают от root, меня не разу не ломали &lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в платформе электронной коммерции Mag... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/126804.html#27</link>
    <pubDate>Thu, 17 Feb 2022 23:31:13 GMT</pubDate>
    <description>Вот жабам бы не квакать) &lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в платформе электронной коммерции Mag... (жявамэн)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/126804.html#25</link>
    <pubDate>Thu, 17 Feb 2022 15:14:48 GMT</pubDate>
    <description>&amp;gt;php&lt;br&gt;&lt;br&gt;Ясна панятна. &lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в платформе электронной коммерции Mag... (.)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/126804.html#24</link>
    <pubDate>Thu, 17 Feb 2022 14:17:09 GMT</pubDate>
    <description>Ну да, не ограничивать же данные допустимыми символами сразу на входе. Это не по пацански!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в платформе электронной коммерции Mag... (userd)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/126804.html#23</link>
    <pubDate>Thu, 17 Feb 2022 13:29:14 GMT</pubDate>
    <description>Судя по регулярному выражению какие-то сырые данные &quot;протекают&quot; в шаблонизатор и там могут выполняться как код. Template injection. Правильное исправление требует времени, поскольку нужно найти все проблемные места, а пока только простая затычка.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в платформе электронной коммерции Mag... (пох.)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/126804.html#19</link>
    <pubDate>Thu, 17 Feb 2022 11:00:44 GMT</pubDate>
    <description>Зачем, когда можно просто попытаться их выполнить как код? Вдруг там что хорошее?!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в платформе электронной коммерции Mag... (bugmenot)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/126804.html#18</link>
    <pubDate>Thu, 17 Feb 2022 10:53:22 GMT</pubDate>
    <description>Хорошая шутка :)&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в платформе электронной коммерции Mag... (kusb)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/126804.html#17</link>
    <pubDate>Thu, 17 Feb 2022 10:43:03 GMT</pubDate>
    <description>Люди xxy&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в платформе электронной коммерции Mag... (kusb)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/126804.html#14</link>
    <pubDate>Thu, 17 Feb 2022 10:40:32 GMT</pubDate>
    <description>Есть ещё магнетто - движок для портала dcpp&lt;br&gt;</description>
</item>

</channel>
</rss>
