Wichtige Sicherheitsupdates in Shopware v6.5.8.13 veröffentlicht
Am 8. August 2024 wurde die Version v6.5.8.13 von Shopware veröffentlicht, die eine Reihe wichtiger Sicherheitsupdates und Verbesserungen enthält. In diesem Beitrag werden die Änderungen detailliert beschrieben. Sicherheitsupdates In der neuen Version wurden mehrere sicherheitsrelevante Probleme behoben: Blind SQL-Injection in DAL Aggregationen: Eine potenzielle Schwachstelle, die eine Blind-SQL-Injection erlaubte, wurde behoben. Dies betrifft die Daten-Aggregationen in der DAL (Data Abstraction Layer). Details finden Sie in der Sicherheitsberatung von GitHub. Server Side Template Injection in Twig unter Verwendung von Kontextfunktionen: Eine Schwachstelle, die unter bestimmten Umständen eine Server Side Template Injection (SSTI) in Twig ermöglichte, wurde ebenfalls adressiert (GHSA-35jp-8cgg-p4wj). Server Side Template Injection in Twig unter Verwendung des Deprecation Silence Tags: Ein weiteres Problem, das eine SSTI durch die Nutzung des Deprecation Silence Tags in Twig ermöglichte, wurde behoben (GHSA-27wp-jvhw-v4xp). Unzureichende Zugriffskontrolle mit ManyToMany-Associations in der Store-API: Ein Problem der unzureichenden […]