Сканер безопасности:Статический анализ уязвимостей обнаружил 5 проблемных мест

Александр добавил(а) 3 мес. назад
Решена

Добрый день!

Уже несколько лет установлено решение Аспро:Максимум. Обновляемся регулярно (cms и шаблон Аспро).

После недавнего обновления в сканере безопасности появились предупреждения

62dd91c64d52cc77471434fe18d8222d0d95523084eb3866fd9a65d618e21492


Сериализация данных и список файлов:

  1. /ajax/add2basket.php
  2. /ajax/add2delay.php
  3. /ajax/reload_basket_fly.php
  4. /ajax/show_basket_fly.php
  5. /ajax/show_basket_popup.php

На данный момент версия БУС 25.100.100 и Аспро 2.5.2

Подскажите планируется ли в ближайших обновлениях правки в соответствии с рекомендациями сканера безопасности?

Ответы (3)

фото
1

Вопрос актуален. Планируете внести необходимые правки?

Комментарий удален! Восстановить
фото
1

Вопрос актуален. Будет ли комментарий от вас?

Комментарий удален! Восстановить
фото
1

Добрый день!

Уязвимости, связанная с функцией "unserialize", были устранены в обновлении 2.5.3.
Было принято решение отказаться от функции "unserialize" в пользу функций "Solution:unserialize" и "CMax:unserialize". На данный момент в актуальной версии решения используется "Solution:unserialize".

5de43036e0430ccfd87d5d7eb64a34d855c7ed01afa65e27cd41df5851b0f5d5



С подробной информацией по уязвимости и средствах её устранения можно ознакомиться по ссылке: https://aspro.ru/kb/article/446/?commentId=1744#1744

Комментарий удален! Восстановить
Комментировать
 
Прикрепить файлы