Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: Suche folgende Info zum Bug

    Dato

    • Mitglied
    • Beiträge: 214
    Suche folgende Info zum Bug
    am: 21. Juni 2014, 21:58:30
    Hallo,
    durch Google bin ich auf folgenden Bug gestoßen
    Zitat
    Letzte Woche wurde im Forum von Modified Ecommerce ( ehemals modified eCommerce Shopsoftware )  ein Sicherheitsupdate bekanntgegeben. Dieses Update betrifft die Datei google_sitemap.php im Root-Verzeichnis des Shopsystems und beinhaltet folgende Änderungen:
    [ Für Gäste sind keine Dateianhänge sichtbar ]

    jetzt weis ich nicht für welche Version das sein soll weil im Beitrag kein Datum geschwege denn ein Link steht ?

    Und ich hier im forum nichts finden konnte.

    weis jemand was genau das Problem ist ?

    Im Aktuellen download Paket ist es immer noch enthalten und wurde nicht Korriegiert.

    Linkback: https://www.modified-shop.org/forum/index.php?topic=30446.0

    Gradler

    • Viel Schreiber
    • Beiträge: 2.083
    • Geschlecht:
    Re: Suche folgende Info zum Bug
    Antwort #1 am: 22. Juni 2014, 07:19:22
    Das hilft Dir vielleicht weiter BUGFIX: Sicherheitslücke in google_sitemap.php

    Dato

    • Mitglied
    • Beiträge: 214
    Re: Suche folgende Info zum Bug
    Antwort #2 am: 22. Juni 2014, 11:50:45
    Hallo,
    naja ist ja nicht wirklich das selbe oder ?

    Ich habe gestern das gesamt Paket gedownloaded und da ist immer noch der Fehler drin.

    Also muß ich trotzdem das Bugfix einspielen ?

    Original aus dem Download Paket 1.06 SP1 die Datei google_sitemap.php
    Code: PHP  [Auswählen]
      /**
             * @author Timo Paul (mail[at]timopaul.biz)
             * @since Saturday, 16-th May 2009
             *  
             * generate seo-frendly uri's
             */

            $cPath_new = xtc_category_link($cat_data['categories_id'], $cat_data['categories_name']);
            $string = sprintf(SITEMAP_ENTRY, xtc_href_link(FILENAME_DEFAULT, $cPath_new), PRIORITY_CATEGORIES, iso8601_date($date), CHANGEFREQ_CATEGORIES);
                 
            $c_cat_total++;
            output_entry();
        }
    }

    und
    Code: PHP  [Auswählen]
    // if the customer is not logged on, redirect them to the login page
    if (!isset($_SESSION['customer_id'])) {

        xtc_redirect(xtc_href_link(FILENAME_LOGIN, '', 'NONSSL'));
    }
    // XML-Specification: https://www.google.com/webmasters/sitemaps/docs/de/protocol.html

    hbauer

    • Experte
    • Beiträge: 1.097
    Re: Suche folgende Info zum Bug
    Antwort #3 am: 23. Juni 2014, 09:47:42
    Hallo Dato

    vielen Dank für den Hinweis.

    Verstehe ich auch nicht so richtig.

    Wir schauen gerade rein.

    Gruß

    Hagen

    Dato

    • Mitglied
    • Beiträge: 214
    Re: Suche folgende Info zum Bug
    Antwort #4 am: 23. Juni 2014, 17:10:28
    Hallo,
    dann sagt bitte bescheid was jetzt richtig ist.

    Danke

    Tomcraft

    • modified Team
    • Gravatar
    • Beiträge: 46.370
    • Geschlecht:
    Re: Suche folgende Info zum Bug
    Antwort #5 am: 23. Juni 2014, 18:36:22
    Danke für den Hinweis. Ich habe die Download-Pakete überarbeitet.

    Die aktuelle Datei ist jetzt auch hier aktualisiert worden: BUGFIX: Sicherheitslücke in google_sitemap.php

    Grüße

    Torsten

    Dato

    • Mitglied
    • Beiträge: 214
    Re: Suche folgende Info zum Bug
    Antwort #6 am: 23. Juni 2014, 23:41:53
    Hallo,
    Tomcraft, welche Download Paket hast Du aktuallisiert ?

    Weder noch bei 1.06 rev4642 SP1 oder der Fix ist geändert worden ?

    Tomcraft

    • modified Team
    • Gravatar
    • Beiträge: 46.370
    • Geschlecht:
    Re: Suche folgende Info zum Bug
    Antwort #7 am: 23. Juni 2014, 23:59:47
    Installationspaket, Update-Paket und Fix wurden aktualisiert.

    Mir ist nicht ganz klar, welche Zeilen du da im Screenshot markiert hast, denn die haben mit dem Fix nichts zu tun.

    Grüße

    Torsten

    Dato

    • Mitglied
    • Beiträge: 214
    Re: Suche folgende Info zum Bug
    Antwort #8 am: 24. Juni 2014, 04:41:42
    Hallo,
    alles gut, ich habe mich vertan,
    Danke für die schnelle Reaktion.

    Tomcraft

    • modified Team
    • Gravatar
    • Beiträge: 46.370
    • Geschlecht:
    Re: Suche folgende Info zum Bug
    Antwort #9 am: 24. Juni 2014, 08:59:46
    Sehr gerne. Danke nochmals für den Hinweis. :!:

    Grüße

    Torsten
    Modulshop - Eine große Auswahl an neuen und hilfreichen Modulen für die modified eCommerce Shopsoftware
    9 Antworten
    5637 Aufrufe
    19. Dezember 2013, 13:07:43 von ewo
    5 Antworten
    3031 Aufrufe
    24. April 2012, 00:14:48 von noRiddle (revilonetz)