Ten moduł rozwiązuje krytyczną lukę typu Chain SQL Injection w sklepach PrestaShop, zidentyfikowaną jako CVE-2022-36408 i CVE-2022-31181. Instalując go jako standardowy dodatek, moduł zastępuje lub kopiuje niezbędne pliki rdzenia, aby załatać lukę bezpieczeństwa bez konieczności ręcznej edycji plików. Zapewnia prostą ścieżkę naprawy dla właścicieli sklepów, którzy nie mogą natychmiast zaktualizować swojej instalacji PrestaShop.
- Łata luki typu Chain SQL Injection CVE-2022-36408 i CVE-2022-31181
- Instaluje się jako standardowy dodatek ZIP — nie wymaga ręcznej edycji plików
- Odinstalowanie modułu przywraca załatane pliki, ponownie ujawniając lukę
- Po odinstalowaniu pozostawia w katalogu
/classes pozostały folder „cvepatches”, który należy usunąć ręcznie
Ten moduł jest przeznaczony dla sprzedawców PrestaShop, którzy potrzebują szybkiej, instalowalnej poprawki na lukę Chain SQL Injection i nie mogą zastosować łatki w inny sposób. Właściciele sklepów powinni być świadomi, że usunięcie modułu cofnie poprawkę bezpieczeństwa i powinni odpowiednio zaplanować wdrożenie trwałego rozwiązania poprzez pełną aktualizację platformy, gdy tylko będzie to możliwe.
Komentarze (0)
Chwilowo nie możesz polubić tej opinii
Zgłoś komentarz
Zgłoszenie wysłane
Twoje zgłoszenie nie może zostać wysłane