개요
Mirasvit 제품에서 발견된 취약점을 해결하는 보안 업데이트가 발표되었다. 대상은 Mirasvit Cache Warmer for Magento 2이며, 1.11.12 미만 버전이 영향을 받는다.
취약점 정보
- CVE-2026-45247.
- 취약점 유형은 PHP object injection( PHP 객체 주입 ) 이다.
- 최신 업데이트를 통해 해당 취약점에 대한 패치가 제공되었다.
권고 사항
참고 사이트의 안내에 따라 Mirasvit Cache Warmer for Magento 2 1.11.12 이상으로 업데이트해야 한다.
참고
- [1] Critical vulnerability in Mirasvit Cache Warmer for Magento.
- [2] Full Page Cache Warmer for Magento 2.
- [3] Mirasvit Cache Warmer for Magento < 1.11.12 PHP Object Injection.