wdrożenia PrestaShop

łatka bezpieczeństwa XSS PrestaShop 1.7 - 9.x

  • 0 Odpowiedzi
  • 104 Wyświetleń

0 użytkowników i 1 Gość przegląda ten wątek.

*

Offline west

  • Administrator
  • Mieszkaniec
  • *****
  • 5,316
  • 106
  • Płeć: Mężczyzna
  • Europasaz.pl
    • PrestaShop, Wordpress, SMF, Woocomerce
  • PrestaShop: 9.0
  • Status: Programista
łatka bezpieczeństwa XSS PrestaShop 1.7 - 9.x
« dnia: Maj 09, 2026, 01:20:43 pm »
Znajdź każde wystąpienie {$thread->email} (są dwa: jedno w tytule formularza odpowiedzi <h3> w pobliżu linii 76 i jedno w ukrytym wejściu w pobliżu linii 97) i zastąp je:
{YOUR_ADMIN_DIR}/themes/default/template/controllers/customer_threads/helpers/view/view.tpl
{$thread->e-mail|escape:'html':'UTF-8'}
Konkretnie, linia <h3> zmienia się z:

{Else} {$thread->e-mail}{/jeśli}
Do:

{Else} {$thread->email|escape:'html':'UTF-8'}{/if}
A ukryte dane wejściowe zmieniają się od:

<input type="hidden" name="msg_email" value="{$thread->email}" />
na:

<input type="hidden" name="msg_email" value="{$thread->email|escape:'html':'UTF-8'}" />
Wyczyść pamięć podręczną Smarty z zaplecza (Zaawansowane parametry > Wydajność) lub usuwając var/cache/*.

żródło: https://build.prestashop-project.org/news/2026/prestashop-8-2-6-security-release/
« Ostatnia zmiana: Maj 11, 2026, 08:50:49 am wysłana przez west »
MODUŁY | https://europasaz.pl |  SKLEPY INTERNETOWE | WSPARCIE TECHNICZNE | HOSTING | https://europasaz.pl