
Исправленные SWF-файлы Adobe Flex (editor.swf, uploader.swf, uploaderSingle.swf) для устранения уязвимости CSRF CVE-2011-2461 в Magento. Замените уязвимые файлы на безопасные версии.
Эта CVE связана с CSRF-уязвимостью в файлах Adobe Flex .swf, используемых Magento.
Дополнительную информацию об этой CVE можно найти здесь:
Этот репозиторий содержит исправленные версии editor.swf, uploader.swf и uploaderSingle.swf.
Просто замените файлы в каталоге skin/adminhtml/default/default/media/ на эти.