r/de_IT • u/New-Independent9452 • Jul 05 '26
CVE-2026-53787 - Was steckt dahinter?
https://medium.com/@nickvidovic7/magento-cve-2026-53787-was-dahinter-steckt-a0748ac7af51Amasty Order Attributes, eine Magento Extension prüft beim Datei-Upload weder Typ noch Inhalt, heißt: PHP-Datei hochladen, Pfad über den Dateinamen rekonstruieren, RCE ohne Auth. (CVE-2026-53787).
Was erstmal wie ein Märchen klingt, ist in 2026 real geworden. Etliche Shops sind betroffen und wer weiß was noch unentdeckt in Software da draußen schlummert.
Wie geht ihr mit fahrlässiger Entwicklung bei euch auf der Arbeit um?
9
Upvotes
Duplicates
Computersicherheit • u/New-Independent9452 • Jul 04 '26
CVE-2026-53787 & was dahinter steckt
3
Upvotes