Jump to content

Inyección SQL (CWE-89) actualizado 1.7.8.7


Josonet19

Recommended Posts

Hola, siguiendo las instrucciones de un correo recibido de prestashop (adjunto link en la parte de abajo), he realizado la actualización automatica a la versión 1.7.8.7, despues he revisado el fichero

config/smarty.config.inc.phplíneas de archivo 43-46

pero veo que siguen saliendo, con esta versión no tendria que haver desaparecido estas linias ?

que se supone que se tendria que hacer, eliminarlas manualmente

adjunto imagen para confirmar que sigue saliendo

saludos

https://build.prestashop.com/news/prestashop-1-7-8-7-maintenance-release

2022-08-14_20-43-47.jpg

Link to comment
Share on other sites

Hola, gracias por responder

el tema es que no tengo malware,  la consulta era para actualizar según lo que comentan en una web limpia, si eliminas las lineas que comentan sale error y con la actualización siguen salien esas lineas (43-46)

Link to comment
Share on other sites

  • 3 weeks later...

Hola, lo que pasa es que la actualización soluciona el problema a un nivel más profundo y el "parche de emergencia" para las tiendas no actualizadas elimina una parte del código que la mayoría de tiendas no utiliza pero que debería estar ahí.

Saludos.

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...