После применения официального патча SUPEE-6788 для Magento EE 1.9 (PATCH_SUPEE-6788_EE_1.9.1.1_v1-2015-10-30-07-07-46.sh
Я вижу, что 5 основных модулей все еще используют старый синтаксис маршрутизации администратора (APPSEC-1034):
Там также неправильные звонки остались addFieldToFilter()
в файле app/code/core/Mage/Bundle/Model/Mysql4/Option/Collection.php
(использование обратных кавычек запрещено; APPSEC-1063).
Все предыдущие исправления безопасности были применены (я также протестировал его на ванили Magento EE 1.9.1.1 с теми же результатами).
Кто-нибудь знает, стоит ли мне беспокоиться за безопасность этой платформы?
Задача ещё не решена.
Других решений пока нет …