Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Magento-APSB22-48-Security-Patches — このリポジトリには、Magento APSB22-48 および CVE-2022-35698 のセキュリティ脆弱性に対する潜在的なセキュリティパッチが含まれています。 | Kitploit
ツール/GitHubGitHub/emicoecommerce/magento-apsb22-48-security-patches
静的分析脆弱性分析コード分析ウェブセキュリティサプライチェーンセキュリティ設定ミス
GitHubemicoecommerce/magento-apsb22-48-security-patches

Magento-APSB22-48-Security-Patches

このリポジトリには、Magento APSB22-48 および CVE-2022-35698 のセキュリティ脆弱性に対する潜在的なセキュリティパッチが含まれています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
リポジトリを見る
371143年前Kitploit レビュー済み
共有

Magento公式パッチがリリースされました: Magento Docs これらのパッチは、このリポジトリと同様のセキュリティ問題に対処しています。ただし、古いMagentoバージョン向けにいくつかの修正を追加しています。

APSB22-48 用セキュリティパッチ

このリポジトリには、12-10-2022に発見されたセキュリティ問題に対するMagento 2パッチファイルが含まれています。 パッチファイルは、CVE-2022-35698 および CVE-2022-35689 の脆弱性を修正することを目的としています。

Magentoの新しくリリースされたパッチバージョンに含まれる正確な修正内容についての情報はあまりありません。 これらのパッチファイルを作成するために、2.4.4-p1...2.4.4-p2 diff を調査し、Magentoのテンプレートディレクティブに関係すると思われるセキュリティ修正を抽出する最善の努力をしました。

内容

現時点のパッチは、Magento/Framework/Filter 名前空間内のいくつかの修正のみを適用します。これらは次のコミットから抽出されています: Patch Commit

新しくリリースされたMagentoパッチによると、これにより現在のセキュリティ問題がカバーされます。

magento/module-customer パッチは、顧客作成および顧客確認コントローラー用のWebapiに修正を適用します。

  • Webapiパッチは、大文字・小文字の異なる複数のキーフィールドを送信でき、Magentoによる検証を無視する可能性があった問題を修正します。
  • 確認コントローラーは、id POSTパラメータを整数にキャストするように変更されました。

magento/framework パッチは、CMSテンプレートディレクティブの解析に修正を適用し、シグネチャと深さチェックが追加されます。 原因は、Magento 2 のネストされたCMSディレクティブに関する問題と、特定の顧客データがXSS攻撃にさらされることにあると考えられます。

インストール

cweagans/composer-patches や vaimo/composer-patches などのパッケージを使用して、Magentoショップに適切なパッチファイルを適用してください。 パッチは magento/framework および magento/module-customer パッケージに適用されます。 正しいパッチファイルは、お使いのMagento 2バージョンに対応するフォルダー内にあります。

email、customer、framework の各パッチを必ず含めてください。emailパッチは、セキュリティパッチによって導入された変更を修正し、メールテンプレートの件名が壊れる可能性があります。

トラブルシューティング

コンテンツ生成中にエラーが発生しました

パッチはテンプレートディレクティブの解析方法を変更するため、コンテンツがMagento 2の翻訳 __() 内にネストされている一部のCMSページで問題が発生する可能性があります。 これらのコンテンツ生成エラーが発生した場合は、コード内の冗長な __() 呼び出しを削除してください。

貢献

お使いのMagento 2バージョン用の不足しているパッチファイルを作成し、Pull Requestを作成してください!

ツールをダウンロード