Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Magento-APSB22-48-Security-Patches — Dieses Repository enthält mögliche Sicherheitspatches für die Magento APSB22-48 und CVE-2022-35698 Sicherheitslücke. | Kitploit
Tools/GitHubGitHub/emicoecommerce/magento-apsb22-48-security-patches
Statische AnalyseSchwachstellenanalyseCode-AnalyseWebsicherheitLieferkettensicherheitFehlkonfiguration
GitHubemicoecommerce/magento-apsb22-48-security-patches

Magento-APSB22-48-Security-Patches

Dieses Repository enthält mögliche Sicherheitspatches für die Magento APSB22-48 und CVE-2022-35698 Sicherheitslücke.

Repository anzeigen
37114vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Offizielle Magento-Patches wurden veröffentlicht: Magento Docs Diese Patches adressieren die gleichen Sicherheitsprobleme wie dieses Repository. Allerdings haben wir einige Fehlerbehebungen für ältere Magento-Versionen hinzugefügt.

Sicherheits-Patches für APSB22-48

Dieses Repository enthält Magento 2 Patch-Dateien für die kürzlich am 12.10.2022 gefundenen Sicherheitsprobleme. Die Patch-Dateien zielen darauf ab, die Schwachstellen CVE-2022-35698 und CVE-2022-35689 zu beheben.

Es gibt nicht viele Informationen über die genaue Korrektur, die in den neu veröffentlichten Patch-Versionen von Magento veröffentlicht wurde. Um diese Patch-Dateien zu erstellen, haben wir unser Bestes gegeben, um den 2.4.4-p1...2.4.4-p2-Diff zu untersuchen und die möglichen Sicherheitskorrekturen zu extrahieren, die in den Magento-Template-Direktiven zu liegen scheinen.

Inhalt

Derzeit wendet der Patch nur einige Korrekturen im Magento/Framework/Filter-Namespace an, die aus dem folgenden Commit extrahiert wurden: Patch Commit

Laut den neu veröffentlichten Magento-Patches deckt dies das aktuelle Sicherheitsproblem ab.

Der magento/module-customer-Patch wendet eine Korrektur auf die Webapi für die Kundenerstellung und den Kundenbestätigungs-Controller an.

  • Der Webapi-Patch behebt ein Problem, bei dem es möglich war, mehrere Schlüssel mit unterschiedlich großgeschriebenen Schlüsselfeldern zu senden und so möglicherweise jede von Magento durchgeführte Validierung zu ignorieren.
  • Der Bestätigungs-Controller wird so geändert, dass er einen id-POST-Parameter in einen Integer umwandelt.

Der magento/framework-Patch wendet eine Korrektur auf die CMS-Template-Direktivenanalyse an, es wird eine Signatur hinzugefügt und eine Tiefenprüfung. Wir glauben, dass die Ursache Probleme mit verschachtelten CMS-Direktiven in Magento 2 und die Offenlegung bestimmter Kundendaten für einen XSS-Angriff sein könnten.

Installation

Verwenden Sie ein Paket wie cweagans/composer-patches oder vaimo/composer-patches, um die richtige Patch-Datei auf Ihren Magento-Shop anzuwenden. Die Patches sind auf die Pakete magento/framework und magento/module-customer anzuwenden. Die richtige Patch-Datei befindet sich im Ordner, der Ihrer Magento 2-Version entspricht.

Stellen Sie sicher, dass Sie den E-Mail-, Kunden- und Framework-Patch einschließen. Der E-Mail-Patch behebt eine Änderung, die durch den Sicherheitspatch eingeführt wurde und die E-Mail-Vorlagen-Betreffzeilen beschädigen kann.

Fehlerbehebung

Bei der Inhaltsgenerierung ist ein Fehler aufgetreten

Der Patch ändert die Art und Weise, wie Template-Direktiven analysiert werden. Dies kann bestimmte CMS-Seiten beschädigen, bei denen der Inhalt in eine Magento 2-Übersetzung __() verschachtelt ist. Wenn einer dieser Inhaltsgenerierungsfehler auftritt, entfernen Sie unbedingt den redundanten __()-Aufruf in Ihrem Code.

Beitragen

Fühlen Sie sich frei, fehlende Patch-Dateien für Ihre Magento 2-Version zu erstellen und einen Pull Request zu erstellen!

Tool herunterladen