Falla critica in Magento: si entra nell'account di un cliente senza averne uno
La vulnerabilità corretta nell'aggiornamento di agosto consente di spostare una sessione da un cliente all'altro e di leggerne i dati. Adobe dichiara di non conoscere sfruttamenti attivi, ma una società di sicurezza sostiene di bloccarli già