Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Magento-APSB22-48-Security-Patches — Este repositorio contiene posibles parches de seguridad para la vulnerabilidad de seguridad de Magento APSB22-48 y CVE-2022-35698 | Kitploit
Herramientas/GitHubGitHub/emicoecommerce/magento-apsb22-48-security-patches
Análisis EstáticoAnálisis de VulnerabilidadesAnálisis de CódigoSeguridad WebSeguridad de Cadena de SuministroMala Configuración
GitHubemicoecommerce/magento-apsb22-48-security-patches

Magento-APSB22-48-Security-Patches

Este repositorio contiene posibles parches de seguridad para la vulnerabilidad de seguridad de Magento APSB22-48 y CVE-2022-35698

Ver Repositorio
37114hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Se han publicado los parches oficiales de Magento: Documentación de Magento Estos parches abordan los mismos problemas de seguridad que este repositorio, excepto que hemos añadido algunas correcciones para versiones antiguas de Magento.

Parches de seguridad para APSB22-48

Este repositorio contiene archivos de parche de Magento 2 para los problemas de seguridad encontrados recientemente el 12-10-2022. Los archivos de parche tienen como objetivo corregir las vulnerabilidades CVE-2022-35698 y CVE-2022-35689.

No hay mucha información sobre la corrección exacta que se ha publicado en las nuevas versiones de parche de Magento. Para crear estos archivos de parche, hemos hecho todo lo posible por inspeccionar el diff 2.4.4-p1...2.4.4-p2 y extraer las posibles correcciones de seguridad que parecen estar en las directivas de plantillas de Magento.

Contenido

Por ahora, el parche solo aplica algunas correcciones en el espacio de nombres Magento/Framework/Filter, que se han extraído del siguiente commit: Commit del parche

Según los parches de Magento recientemente publicados, esto cubre el problema de seguridad actual.

El parche magento/module-customer aplica una corrección a la Webapi para la creación de clientes y al Customer Confirmation Controller.

  • El parche de Webapi corrige un problema por el cual era posible enviar múltiples claves con campos de clave en mayúsculas diferentes, ignorando así posiblemente cualquier validación realizada por Magento.
  • El Confirmation Controller se modifica para convertir un parámetro POST id a un entero.

El parche magento/framework aplica una corrección al análisis de directivas de plantillas CMS; se añade una firma y una comprobación de profundidad. Creemos que la causa podrían ser problemas con directivas CMS anidadas en Magento 2 y ciertos datos de clientes expuestos a un ataque XSS.

Instalación

Utilice un paquete como cweagans/composer-patches o vaimo/composer-patches para aplicar el archivo de parche correcto a su tienda Magento. Los parches deben aplicarse a los paquetes magento/framework y magento/module-customer. El archivo de parche correcto se puede encontrar en la carpeta correspondiente a su versión de Magento 2.

Asegúrese de incluir el parche de correo electrónico, el de cliente y el de framework. El parche de correo electrónico corrige un cambio introducido por el parche de seguridad que podría romper los asuntos de las plantillas de correo electrónico.

Solución de problemas

Se produjo un error durante la generación de contenido

El parche cambia la forma en que se analizan las directivas de plantillas; esto puede romper ciertas páginas CMS donde el contenido está anidado en una traducción __() de Magento 2. Cuando se produzca uno de estos errores de generación de contenido, asegúrese de eliminar la llamada __() redundante en su código.

Contribuciones

¡Siéntase libre de crear los archivos de parche que falten para su versión de Magento 2 y crear un Pull Request!

Descargar herramienta