Патч SUPEE-6788 для Magento EE 1.9 завершен?

После применения официального патча SUPEE-6788 для Magento EE 1.9 (PATCH_SUPEE-6788_EE_1.9.1.1_v1-2015-10-30-07-07-46.shЯ вижу, что 5 основных модулей все еще используют старый синтаксис маршрутизации администратора (APPSEC-1034):

  • Mage_GoogleOptimizer
  • Mage_GoogleBase
  • Mage_Bundle
  • Mage_Compiler
  • Mage_Downloadable

Там также неправильные звонки остались addFieldToFilter() в файле app/code/core/Mage/Bundle/Model/Mysql4/Option/Collection.php (использование обратных кавычек запрещено; APPSEC-1063).

Все предыдущие исправления безопасности были применены (я также протестировал его на ванили Magento EE 1.9.1.1 с теми же результатами).

Кто-нибудь знает, стоит ли мне беспокоиться за безопасность этой платформы?

1

Решение

Задача ещё не решена.

Другие решения

Других решений пока нет …

По вопросам рекламы [email protected]