Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Magento-APSB22-48-Security-Patches — يحتوي هذا المستودع على تصحيحات أمنية محتملة للثغرة الأمنية Magento APSB22-48 و CVE-2022-35698. | Kitploit
أدوات/GitHubGitHub/emicoecommerce/magento-apsb22-48-security-patches
التحليل الثابتتحليل الثغرات الأمنيةتحليل الكودأمن الويبأمن سلسلة التوريدسوء التكوين
GitHubemicoecommerce/magento-apsb22-48-security-patches

Magento-APSB22-48-Security-Patches

يحتوي هذا المستودع على تصحيحات أمنية محتملة للثغرة الأمنية Magento APSB22-48 و CVE-2022-35698.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
37114منذ 3 سنواتتمت المراجعة من قبل Kitploit
مشاركة

تم إصدار تصحيحات Magento الرسمية: وثائق Magento تتعامل هذه التصحيحات مع نفس المشكلات الأمنية التي يعالجها هذا المستودع، باستثناء أننا أضفنا بعض الإصلاحات لإصدارات Magento الأقدم.

تصحيحات أمنية لـ APSB22-48

يحتوي هذا المستودع على ملفات تصحيح Magento 2 للمشكلات الأمنية التي تم اكتشافها مؤخرًا في 12-10-2022. تهدف ملفات التصحيح إلى إصلاح الثغرات الأمنية CVE-2022-35698 وCVE-2022-35689.

لا تتوفر معلومات كثيرة عن الإصلاح الدقيق الذي تم إصداره في إصدارات التصحيح الجديدة من Magento. لإنشاء ملفات التصحيح هذه، بذلنا قصارى جهدنا لفحص الفرق 2.4.4-p1...2.4.4-p2 واستخراج الإصلاحات الأمنية المحتملة التي يبدو أنها موجودة في توجيهات قوالب Magento.

المحتويات

حاليًا، يطبّق التصحيح بعض الإصلاحات في مساحة الاسم Magento/Framework/Filter والتي تم استخراجها من الالتزام التالي: الالتزام بالتصحيح

وفقًا لتصحيحات Magento الصادرة حديثًا، فهذا يغطي الثغرة الأمنية الحالية.

يطبّق تصحيح magento/module-customer إصلاحًا على كل من Webapi الخاصة بإنشاء العملاء ووحدة تحكم تأكيد العملاء (Customer Confirmation Controller).

  • يصلح تصحيح Webapi مشكلة كانت تتيح إرسال مفاتيح متعددة بحقول مفاتيح مختلفة في حالة الأحرف الكبيرة، مما قد يؤدي إلى تجاهل أي تحقق تجريه Magento.
  • تم تعديل وحدة تحكم التأكيد بحيث يتم تحويل معامل id المرسل عبر POST إلى عدد صحيح.
  • يطبّق تصحيح magento/framework إصلاحًا على تحليل توجيهات قوالب CMS، حيث تمت إضافة توقيع (signature) وفحص للعمق. نعتقد أن السبب قد يكون مشكلات تتعلق بتوجيهات CMS المتداخلة في Magento 2 وتعرض بعض بيانات العملاء لهجوم XSS.

    التثبيت

    استخدم حزمة مثل cweagans/composer-patches أو vaimo/composer-patches لتطبيق ملف التصحيح المناسب على متجر Magento الخاص بك. يجب تطبيق التصحيحات على حزمتي magento/framework وmagento/module-customer. يمكن العثور على ملف التصحيح الصحيح داخل المجلد المقابل لإصدار Magento 2 لديك.

    تأكد من تضمين تصحيح البريد الإلكتروني وتصحيح العملاء وتصحيح الإطار (framework). يصلح تصحيح البريد الإلكتروني تغييرًا أدخله التصحيح الأمني قد يؤدي إلى كسر موضوعات قوالب البريد الإلكتروني.

    استكشاف الأخطاء وإصلاحها

    حدث خطأ أثناء إنشاء المحتوى

    يغيّر التصحيح طريقة تحليل توجيهات القوالب، وقد يؤدي ذلك إلى كسر بعض صفحات CMS حيث يكون المحتوى متداخلًا داخل دالة ترجمة __() الخاصة بـ Magento 2. عند حدوث أحد أخطاء إنشاء المحتوى هذه، تأكد من إزالة استدعاء __() الزائد في الكود الخاص بك.

    المساهمة

    لا تتردد في إنشاء ملفات التصحيح المفقودة لإصدار Magento 2 لديك وإنشاء طلب سحب (Pull Request)!

    تنزيل الأداة