Shopware Sicherheitsupdate 6.5.8.18 veröffentlicht

| Sarah Niederbühl | Shopware | Keine Kommentare zu Shopware Sicherheitsupdate 6.5.8.18 veröffentlicht
Liebe Leser,
vor wenigen Stunden ist die neue Shopware Version 6.5.8.18 erschienen. Es handelt sich dabei um ein Sicherheitsupdate, das zwei Sicherheitslücken schließt. Wir raten Ihnen deshalb, so bald wie möglich ein Update auf diese neue Version vorzunehmen. Nähere Infos erfahren Sie in diesem Beitrag.
Im Zuge von Shopware 6.5.8.18 wurden die folgenden beiden Schwachstellen behoben:
- In der Shopware Application API gibt es eine Suchfunktion, über die User nach gespeicherten Informationen innerhalb der Shopware-Instanz suchen können. Mithilfe der Parameter im Objekt „aggregations“ können die durch diese Funktion ausgeführten Suchvorgänge aggregiert werden. Das Feld „name“ innerhalb eines verschachtelten Objekts in „aggregations “ war hier anfällig für SQL-Injektionen. Angreifer konnten diese Schwachstelle ausnutzen und durch die Übergabe von SQL-Parametern an sensible Informationen gelangen.
- Angreifer hatten über die Store-API die Möglichkeit zu prüfen, ob eine bestimmte E-Mail-Adresse als Konto im Shop registriert ist.
Weitere Informationen zum Update finden Sie auf shopware.com. Wenn Sie unseren Shopware Support nutzen, dann übernehmen wir die Installation des Updates selbstverständlich gerne für Sie.
Unsere Autoren
Kategorien
- Aktionen
- BigBlueButton
- Blog Tipps
- CMS
- Contao
- Domain News
- Drupal
- elearning Tipps
- Forum Software News
- Gambio
- Homepage Tipps
- Hosting Tipps
- ILIAS
- Joomla
- Magento
- MediaWiki
- modified shop
- MODx
- Montagsaktion
- Moodle
- MyBB
- OSCommerce
- OTOBO
- OTRS
- Oxid
- Piwik
- PrestaShop
- Redaxo
- RoundCube
- SEO
- Service
- Shop Tipps
- Shopware
- SSL News
- TikiWiki
- Tutorials
- TYPO3
- Über DM Solutions
- Vanilla Forum
- VirtueMart
- WordPress
- Wussten Sie schon
- xt Commerce
- xtcmodified
Schlagwörter
aktion
CMS Hosting
CMS WordPress
Contao CMS
Contao installieren
Content Management System
DM Solutions
Drupal 7
Drupal CMS
Drupal Sicherheit
Joomla
Joomla 2.5
Joomla CMS
Joomla Security
Joomla Sicherheit
Joomla Sicherheitslücke
kostenlose Domain
Lernplattform Moodle
Magento CE
Moodle Installation
Moodle Sicherheitslücken
neue Domainendung
Online-Shop
Onlineshop erstellen
OTRS
OTRS 4
OTRS 5
OTRS 6
OTRS Help Desk
OTRS Sicherheitslücke
OTRS Ticketsystem
Piwik Update
Services
Shop Software
Shopware
Shopware Sicherheitsupdate
TYPO3 CMS
TYPO3 Installation
Update
webhosting kostenlos
Website Analyse
Website Analyse Tool
WordPress
WordPress Sicherheitslücke
WordPress Website
DoFollow ab 3 Kommentaren
Ihre Kommentare werden von uns ab dem dritten Kommentar auf DoFollow umgestellt.




Schreibe einen Kommentar