#1 (permalink)  
Alt 20.11.2006, 12:45
Neuer Benutzer
 
Registriert seit: 20.11.2006
Beiträge: 2
Standard Smarty updaten? (Sicherheitsproblem)

Eine externe Sicherheitsüberprüfung unserer xt-Commerce Site ergab, dass die verwendete Smarty-Version 2.6.6 angreifbar ist, und auf den neuesten Stand gebracht werden sollte.

Ich habe den Inhalt des Ordner Smarty_2.6.6 durch die neue Version ersetzt, was aber nur zu jeder Menge Fehlermeldungen führt. Sind noch irgendwelche Konfigurationen zu ändern? Wie kann ich Smarty innerhalb von XT-Commerce updaten?

Ralf
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #2 (permalink)  
Alt 20.11.2006, 13:18
Benutzerbild von satzone
Erfahrener Benutzer
 
Registriert seit: 01.11.2003
Ort: Schweiz
Beiträge: 1.469
Standard

Indem Du von einer neueren xtc Version Smarty nimmst und diese einbindest!
application_top.php
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #3 (permalink)  
Alt 20.11.2006, 15:40
xt:Commerce Support Kunde
 
Registriert seit: 04.02.2005
Ort: Tönisvorst
Beiträge: 149
Standard

Ist das Sicherheitsproblem denn so gravierend?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #4 (permalink)  
Alt 20.11.2006, 18:48
sff sff ist offline
xt:Commerce Support Kunde
 
Registriert seit: 16.07.2004
Beiträge: 775
Standard

Nimm doch gleich die aktuelle xtc-Version, da ist die aktuelle Smarty-Version dabei.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #5 (permalink)  
Alt 20.11.2006, 20:02
Neuer Benutzer
 
Registriert seit: 20.11.2006
Beiträge: 2
Standard

Danke für die Antworten. Meine Mitgliedschaft ist leider vor kurzem abgelaufen, sodass ich die aktuelle Version leider nicht mehr laden kann.

Von der Verzeichnisstruktur her scheint Smarty ja unabhängig von XTC zu laufen. Deshalb wundert mich, dass das bloße Einspielen von 2.6.14 nicht klappt.

Ralf
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #6 (permalink)  
Alt 20.11.2006, 21:05
Benutzerbild von satzone
Erfahrener Benutzer
 
Registriert seit: 01.11.2003
Ort: Schweiz
Beiträge: 1.469
Standard

Dus kannst ja sonst jede einzelne Datei diffen und vergleichen, dann wirst Du schon rausfinden wo was von xtc reingehört, müsste glaub ich jeder so machen der die blnke smarty Version runterlädt und installieren möchte!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #7 (permalink)  
Alt 20.11.2006, 23:10
Benutzerbild von techway
Erfahrener Benutzer
 
Registriert seit: 06.12.2003
Beiträge: 800
Standard

hast du den ordner in der application_top.php angepasst?
PHP-Code:
// Include Template Engine
require (DIR_WS_CLASSES.'Smarty_2.6.10/Smarty.class.php'); 
übrigens die aktuelle version von xtc kannst du dir auch anderswo herunterladen, dazu musst du kein Support kaufen!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #8 (permalink)  
Alt 21.11.2006, 01:12
Benutzerbild von mbdesign
Erfahrener Benutzer
 
Registriert seit: 22.01.2006
Beiträge: 189
Standard

Ich habe den Ordner getauscht von 2.6.10 auf Smarty_2.6.14 und die aplication_top angepasst und alles läuft einwandfrei!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
Antwort

Lesezeichen

Stichworte
sicherheitsproblem, smarty, updaten

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus



Alle Zeitangaben in WEZ +1. Es ist jetzt 09:04 Uhr.

Copyright © 2011 xt:Commerce GmbH / xt:Commerce International Ltd. - All Rights Reserved

xt:Commerce is a SafeCharge brand