
PrestaShop वेबसाइटों पर बड़ी सुरक्षा भेद्यता - CVE-2022-31101
CVE-2022-31101 डिटेक्टर और फिक्सर!
यहाँ कमजोरी के बारे में और पढ़ें: https://build.prestashop.com/news/major-security-vulnerability-on-prestashop-websites/।

मॉड्यूल एक सुरक्षा सुधार करेगा जो कोड इंजेक्शन हमलों के खिलाफ MySQL Smarty कैश स्टोरेज को मजबूत करता है।
सुरक्षा समस्या को बंद करने के लिए अपनी दुकान पर इस मॉड्यूल को चलाएँ।
इस कमजोरी के माध्यम से हैक किए गए कई लोगों ने पाया है कि उनका भुगतान गेटवे एक नकली से बदल दिया गया है।
यदि आप इस हमले के शिकार हैं, तो मॉड्यूल संभवतः आपकी दुकान को पुनर्प्राप्त कर सकता है।
हमले से उबरने के लिए अपनी दुकान पर इस मॉड्यूल को चलाएँ।
मॉड्यूल एक पैटर्न के आधार पर आपकी दुकान की फ़ाइलों को स्कैन करता है। यह पैटर्न सुरक्षा समस्या से ज्ञात कमजोरियों और संक्रमित फ़ाइलों को खोजने के लिए डिज़ाइन किया गया है।
मॉड्यूल समस्याओं को स्वचालित रूप से हल करेगा या आपको बताएगा कि उन्हें मैन्युअल रूप से कैसे हल किया जाए।
मॉड्यूल का नवीनतम संस्करण डाउनलोड करें: https://github.com/MathiasReker/blmvuln/releases/latest
अपनी दुकान के बैक ऑफिस में लॉगिन करें
"मॉड्यूल मैनेजर" पर जाएँ
"एक मॉड्यूल अपलोड करें" पर क्लिक करें
मॉड्यूल अपलोड और स्थापित करें
मॉड्यूल खोलें और "सफाई प्रक्रिया चलाएँ" पर क्लिक करें।
सफाई प्रक्रिया चलाने के बाद, आप मॉड्यूल को अनइंस्टॉल कर सकते हैं।
प्रस्तावित सुविधाओं (और ज्ञात समस्याओं) की पूरी सूची के लिए खुले मुद्दे देखें।
यदि आपके पास इसे बेहतर बनाने का कोई सुझाव है, तो कृपया रिपॉजिटरी को फोर्क करें और एक पुल रिक्वेस्ट बनाएँ। आप "एन्हांसमेंट" टैग के साथ एक मुद्दा भी खोल सकते हैं। अंत में, प्रोजेक्ट को एक स्टार देना न भूलें! फिर से धन्यवाद!
यह MIT लाइसेंस के तहत वितरित किया गया है। अधिक जानकारी के लिए LICENSE देखें।