КСНУМКС марта КСНУМКС, Магенто је издао сигурносну закрпу ПРОДСЕЦБУГ-КСНУМКС за поправљање СКЛ рањивости. Због ове рањивости, неовлаштени корисник може извршавати СКЛ код, уз потенцијални губитак осетљивих података. Топло вам препоручујемо да инсталирате ове комплетне закрпе што је пре могуће.
- Информације о ПРОДСЕЦБУГ-КСНУМКС
- ЦВССвКСНУМКС озбиљност: КСНУМКС (критично)
- Познати напади: ниједан
- Опис: неовлаштени корисник може извршити произвољни код путем СКЛ рањивости, што узрокује губитак осјетљивих података.
- Повезани производ: Магенто Опен Соурце пре КСНУМКС и Магенто Цоммерце пре КСНУМКС, Магенто КСНУМКС пре КСНУМКС, Магенто КСНУМКС пре КСНУМКС, Магенто КСНУМКС пре КСНУМКС
- Фиксирано у: Магенто Опен Соурце КСНУМКС, Магенто Цоммерце КСНУМКС, СУПЕЕ-КСНУМКС, Магенто КСНУМКС, Магенто КСНУМКС, Магенто КСНУМКС
- Извјештач: цфреал
Да бисте инсталирали ПРОДСЕЦБУГ-КСНУМКС закрпу, једноставно покрените следеће КСНУМКС тачке:
- Направите сигурносну копију е-трговине засноване на Магенту: То је мудар корак да направите сигурносну копију Магенто Сторе пре примене било које безбедносне закрпе, јер ваша продавница може имати неких сукоба са Патцх датотекама;
- Преузмите закрпу са странице Магенто: Преузмите ПРОДСЕЦБУГ-КСНУМКС закрпу са овде, одабиром праве верзије своје Магенто продавнице и отпремите је у своју Магенто роот мапу.
- Нанесите фластер: Приступите серверу преко схелл (ссх) и унесите роот директориј. Покрените следећу наредбу:
- Очистите свој Магенто цацхе: Препоручујемо чишћење Магенто кеша након наношења фластера. Можете избрисати и очистити Магенто предмеморију администратора или извршити сљедеће ССХ команде:
-
- пхп канта за смеће / магенто: испирање
- пхп канта за смеће / магенто: очистите
- Потврдите инсталацију закрпе: Покрените следећу наредбу да знате да ли је закрпа исправно инсталирана:
-
- греп '|' апп / етц / апплиед.патцхес.лис
- Уклоните датотеку Патцх: Након успешне инсталације закрпе, можете уклонити .патцх датотеку из Магенто роот-а. Покрените следећу наредбу да бисте је уклонили помоћу ССХ:
Узмите у обзир то:
Уз горњу методу у верзији Магенто КСНУМКС ЦЕ можда имате грешку на следећи начин:
sh PRODSECBUG-2198-2.2-CE.composer-2019-03-27-06-12-19.patch
дифф: опција није препозната „–ит“
дифф: покушајте „дифф –хелп“ за више информација.
ПРОДСЕЦБУГ-КСНУМКС-КСНУМКС-ЦЕ.цомпосер-КСНУМКС-КСНУМКС-КСНУМКС-КСНУМКС-КСНУМКС-КСНУМКС.патцх: линија КСНУМКС: индекс: наредба није пронађена
ПРОДСЕЦБУГ-КСНУМКС-КСНУМКС-ЦЕ.цомпосер-КСНУМКС-КСНУМКС-КСНУМКС-КСНУМКС-КСНУМКС-КСНУМКС.патцх: линија КСНУМКС: -: наредба није пронађена
Да бисте избегли ову грешку, следите следеће кораке:
- Ако користите гит:
git apply PRODSECBUG-2198-2.2-CE.composer-2019-03-27-06-12-19.patch
- користите закрпу
Уклоните а / еб / пре руте.
Померите датотеку закрпе у коријен Магенто и покрените patch -p0 <PRODSECBUG-2198-2.2-CE.composer-2019-03-27-06-12-19.patch
Ercole Palmeri
Привремени менаџер за иновације