Shopware Sicherheitsupdate 6.4.10.1 veröffentlicht
Liebe Leser,
gestern Abend ist die neue Shopware 6 Version 6.4.10.1 erschienen. Es handelt sich dabei um ein Sicherheitsupdate, mit dem insgesamt drei Sicherheitslücken geschlossen werden.
Die drei Sicherheitslücken haben die Bedrohungsstufe „gering“ bis „mittel“ und betreffen alle Shopware 6 Versionen bis einschließlich Shopware 6.4.10.0. Die folgenden Lücken wurden im Zuge des Sicherheitsupdates behoben:
NEXT-21034: Zuordnung des Vertriebskanalkontexts zum Kunden verhindern, wenn Berechtigungen festgelegt sind
NEXT-21077: DomPDF aktualisieren
NEXT-21078: Blinde SSRF im Admin SDK
Weitere Informationen zum Update finden Sie auf shopware.com.
Damit die Sicherheit Ihrer Shopware 6 Umgebung auch noch weiterhin gewährleistet ist, raten wir Ihnen dringend zu einem Update auf diese Version. Kunden, die unseren Shopware Support nutzen, spielen wir das Update selbstverständlich gerne ein.