Es werden ausschließlich für die Funktion des Forums notwendige Cookies verwendet!

Unsere Datenschutzerklärung


Sicherheitslücke in GX v4.6.0.1 bis 4.9.0.2 - Gambio veröffentlicht Fix
Ergebnis 1 bis 3 von 3

Thema: Sicherheitslücke in GX v4.6.0.1 bis 4.9.0.2 - Gambio veröffentlicht Fix

  1. #1
    Neuer Benutzer Avatar von gnervt
    Registriert seit
    17.10.2019
    Ort
    Eternos
    Beiträge
    15
    Downloads
    75
    Uploads
    0

    Ausrufezeichen Sicherheitslücke in GX v4.6.0.1 bis 4.9.0.2 - Gambio veröffentlicht Fix

    Hallo,
    ich hatte gestern eigentlich einen Beitrag dazu gepostet - der ist nicht mehr zu finden . Gambio hat mittlerweile reagiert und einen Fix bereitgestellt. Ihr könnt den hier von Gambio laden:

    https://www.gambio-support.de/de/dow...d-862222b2b99b

    Der Fix läuft auch unter GX v4.8.0.2 da die betroffene Datei mit der in GX v4.9.0.2 identisch ist. Der Fix überschreibt nur die betroffene Datei - es gibt keine Meldung oder Hinweise!

    Folgende Datei wird upgedatet:

    PHP-Code:
    /GXMainComponents/Controllers/HttpView/Shop/ParcelshopfinderController.inc.php 
    ---

    Folgende Security Issues werden von dem Security Update behoben:

    https://herolab.usd.de/security-advi...usd-2023-0046/
    https://herolab.usd.de/security-advi...usd-2023-0047/

    ---

    Update von Gambio heute:

    Auch ältere Shopversionen sind betroffen. Das Security Update gilt für alle Shopversionen ab GX4 v4.6.0.1 bis v4.9.2.0
    Gambio GX v4.8.0.2 | PHP 8.1.26 | MariaDB 10.6.12

  2. #2
    Neuer Benutzer Avatar von gnervt
    Registriert seit
    17.10.2019
    Ort
    Eternos
    Beiträge
    15
    Downloads
    75
    Uploads
    0

    Idee AW: Sicherheitslücke in GX v4.6.0.1 bis 4.9.0.2 - Gambio veröffentlicht Fix

    Update: der Fix hinter dem Gambio Link wurde upgedated und liegt jetzt als Sicherheits-Update "Security Update 2024-01 v1.0.1" vor. Im neuen Update sind jetzt auch zusätzlich angepasste Frontend-Dateien für beide Themes mit dabei. Er muss somit nach dem Upload über https://shopdomain/gambio_updater/ installiert werden.
    Gambio GX v4.8.0.2 | PHP 8.1.26 | MariaDB 10.6.12

  3. #3
    Administrator Avatar von KlausK
    Registriert seit
    29.09.2010
    Beiträge
    3.325
    Blog-Einträge
    1
    Downloads
    360
    Uploads
    536

    AW: Sicherheitslücke in GX v4.6.0.1 bis 4.9.0.2 - Gambio veröffentlicht Fix

    Das aktuelle Security-Update 2024-01 v1.0.1 ist nun auch im Downloadbereich verfügbar.

    UPDATE:
    Die Installation lässt sich jetzt offenbar auch im Adminbereich > Gambio-Store > Modules anstossen.
    Lt. Gambio war das für die Version 1.0 nicht möglich

    Außerdem hat auch Dominik (werbe-markt.de) seine kostenlose Modulverwaltung angepasst, um solche Patches leichter hochzuladen und einspielen zu können.

    WICHTIG:
    In den Themes Honeygrid und Malibu wird auch die Datei address_book_parcelshopfinder_result.html aktualisiert.
    Wer ein eigenes Theme betreibt, muss die address_book_parcelshopfinder_result.html entsprechend anpassen.
    Geändert von KlausK (02.02.2024 um 16:02 Uhr)

Ähnliche Themen

  1. Sicherheitslücke in Gambio GX v4.9.0.2 gefunden
    Von gnervt im Forum Gambio GX Off Topic
    Antworten: 0
    Letzter Beitrag: 23.01.2024, 22:03
  2. Shop wird kleiner angezeigt
    Von scleo im Forum Gambio GX Off Topic
    Antworten: 2
    Letzter Beitrag: 27.06.2016, 14:15
  3. Shop wird kleiner angezeigt im Admin-Modus
    Von scleo im Forum Gambio GX Adminbereich
    Antworten: 0
    Letzter Beitrag: 23.06.2016, 09:04
  4. Sicherheitslücke in älteren Shops
    Von berny im Forum Sicherheit Online-Shop
    Antworten: 0
    Letzter Beitrag: 31.03.2014, 13:17

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •