Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: Smarty3 Bug, zur Info

    ShopNix

    • Viel Schreiber
    • Beiträge: 1.208
    Smarty3 Bug, zur Info
    am: 03. Mai 2016, 20:13:57
    Meine Debian Security Mailing Liste informierte mich eben über einen Bug in Smarty3:

    Zitat
    Smarty3, a template engine for PHP, allowed remote attackers to bypass
    the secure mode restrictions and execute arbitrary PHP code as
    demonstrated by "{literal}<{/literal}script language=php>" in a
    template.

    For Debian 7 "Wheezy", these problems have been fixed in version
    3.1.10-2+deb7u1.

    Nun weiß ich zwar, dass in Shop Version 2.0 Smarty3 enthalten ist oder doch sein kann, aber nicht ob diese Version von dem genannten Bug betroffen ist. Ein weiter führender Link ist in der Nachricht leider nicht enthalten.

    Linkback: https://www.modified-shop.org/forum/index.php?topic=34947.0

    GTB

    • modified Team
    • Gravatar
    • Beiträge: 6.306
    • Geschlecht:
    Re: Smarty3 Bug, zur Info
    Antwort #1 am: 03. Mai 2016, 20:16:08
    Hi,

    danke für die Info.

    Wir setzen in 2.00 die Version 3.1.21 ein.

    Gruss Gerhard
    21 Antworten
    13471 Aufrufe
    09. Februar 2017, 07:21:50 von onlineorange
    1 Antworten
    2227 Aufrufe
    13. Februar 2018, 11:59:11 von Teratek
    6 Antworten
    3951 Aufrufe
    22. September 2013, 01:00:58 von h-h-h
    4 Antworten
    1471 Aufrufe
    20. Dezember 2018, 20:08:46 von hbauer
               
    anything