Поиск
Искать в:
Все решения  
  • Все решения
  • Интернет-магазины
    • Аспро: Премьер
    • Аспро: Лайтшоп
    • Аспро: Максимум
    • Аспро: Шины и диски 2.0
    • Аспро: Next
    • Аспро: Оптимус
    • Аспро: Шины и диски, интернет-магазин
    • Аспро: Маркет
    • Аспро: Интернет-магазин
    • Аспро: Крутой шоп
  • Корпоративные сайты
    • Аспро: Приорити 2.0
    • Аспро: Корпоративный сайт 3.0
    • Аспро: Корпоративный сайт 2.0
    • Аспро: Стройка 2.0
    • Аспро: Инжиниринг
    • Аспро: Металл
    • Аспро: Digital 2.0
    • Аспро: Детский сад и образовательный центр
    • Аспро: Курорт 2.0
    • Аспро: Ландшафт 2.0
    • Аспро: Автосервис
    • Аспро: Медицинский центр 3.0
    • Аспро: Ландшафт
    • Аспро: Медицинский центр 2.0
    • Аспро: Курорт
    • Аспро: Стройка
    • Аспро: Сайт медицинского центра
    • Аспро: Корпорация
    • Аспро: Корпоративный сайт
    • Аспро: Корпоративный сайт современной компании
    • Аспро: Приорити
    • Аспро: Digital
  • Модули
    • Аспро: Привязка ответственного
    • Аспро: Шинный калькулятор
    • Аспро: Кредитный калькулятор
    • Аспро: Универсальный импорт
  • 1С-Битрикс
    • Общее

Исправление уязвимости unserialize в Аспро: Digital 2.0

ID статьи: 447 , создана 06 фев 2025
Актуально для:
Уязвимость unserialize

Решение

Файлы содержащие уязвимость:
/include/mainpage/comp_catalog_ajax.php

Для исправления уязвимости нужно в местах где используется функция unserialize указать в качестве второго аргумента ['allowed_classes' => false]

Если у Вас вместо unserialize используется Solution::unserialize() или CAllcorp3Digital::unserialize, то ничего добавлять не нужно эти методы уже содержат правку. То есть у Вас установлено обновление устраняющее данную уязвимость.

Исправления:
/include/mainpage/comp_catalog_ajax.php


Примечание: Так как при выполнении миграции с другого решения могли остаться уязвимые файлы, то настоятельно рекомендуется выполнить указания из общей инструкции.


  • Комментарии
Загрузка комментариев...
Для пользователей

Тэги

1С-Битрикс cdn CSS custom.css google maps init.php SEO seo sitemap sku template.php title автокомпозит авторизация адаптивная верстка адаптивность таблиц активация 1С-Битрикс акции артикул товара Аспро: Медицинский центр 2.0 баннеры бренды быстрый заказ валюта видео визуальный редактор вкладки выгрузка товаров главная страница единицы измерения заголовки задать стили изменить порядок вывода изменить порядок картинок изображения Интернет-магазин капча карта карта сайта карточка товара каталог товаров каталог услуг кеш классы стилей кодировка количество товара контакты корзина левое меню личный кабинет логотип магазины маска телефона медиабиблиотека меню местоположения мобильная платформа модули модуль настроек название сайта настройка валют настройка веб-форм настройка инфоблоков настройка компонентов настройка свойств настройка услуг настройки доступа настройки инфоблока настройки магазина настройки модулей настройки раздела не добавляется товар не добавляется товар в корзину нет в наличии новости область поиска обновление платформы обновление решения обратный звонок ограничения описание описание для анонса основной баннер отзывы отзывы о товаре отображение свойств отображение товаров оформление заказа персональные рекомендации платежные системы поиск покупка в 1 клик пользовательские свойства поля отзывов популярные категории похожие товары почтовые уведомления почтовые шаблоны привязать товары проекты разделы каталога разработчикам региональные скидки региональные счетчики регистрация резервное копирование свойства заказа свойства инфоблока свойства товара связанные товары символьный код скидки скидки на товар скорость загрузки сайта скрывать изображение модели сортировка социальные сервисы список пользователей способы доставки сравнение товаров ссылка статистика статьи Стикеры структура сайта тайтл телефон тизеры типы цен товары на складах товары поиск торговые предложения Триггерные рассылки умный фильтр услуги установка решения уязвимости файлы и папки форма CRM форма задать вопрос формы формы на инфоблоках формы обратной связи форум хлебные крошки цены чпу шаблоны на инфоблоках элементы в разделе