Magento heeft recent een nieuwe versie / patch APSB23-35 (https://helpx.adobe.com/security/products/magento/apsb23-35.html) uitgebracht. Dit betreft een security-patch waarvan Experius' advies is deze op korte termijn door te voeren. Dat betekent dat de webshop zal moeten worden gepatched naar Magento 2.4.6-p1, 2.4.5-p3 of 2.4.4-p4.
De patch 2.4.6p1 heeft betrekking op de volgende onderdelen:
Order aanmaken vanuit de back-end;
Product toevoegen vanuit de back-end;
Order plaatsen op de front-end door een ingelogde bezoeker;
Product verwijderen uit de cart (binnen GrapQL front-end);
Variabelen een e-mail template;
CSV upload;
Opslaan van bundle producten in de back-end;
Category tree in de back-end;
Custom ProductTypes
A vulnerability that is limited to a significant degree by factors such as default configuration, auditing, or is difficult to exploit.
Zie ook https://helpx.adobe.com/security/severity-ratings.html.
Nadat de patch beschikbaar is gesteld op de staging wordt het volgende aangeraden om te testen:
Plaatsen van een order vanuit de front-end
Plaatsen van een order vanuit de back-end (indien deze functionaliteit actief wordt gebruikt)
Volledige webshop doorklikken (front-end)
Voeg een product toe aan de cart en verwijder dit product weer uit de cart
Simple product toevoegen in back-end
Bundle product toevoegen vanuit de back-end (indien deze functionaliteit actief wordt gebruikt)
E-mail communicatie met variabelen (bijvoorbeeld de order e-mail)
CSV upload vanuit de back-end (indien deze functionaliteit actief wordt gebruikt)
Bekijken van conditionele content op de front-end
Registreren als klant
Category-tree openen en dichtklappen in de back-end
Content block tree openen en dichtklappen in de back-end
Toevoegen van een custom product (indie deze functionaliteit actief wordt gebruikt)
Toelichting:
[3] Volledige webshop doorklikken (front-end)
Dit gaat met name om de verschillende entiteiten:
Homepage
Categoriepagina
Productpagina
Cart
Check-out
[10] Registreren als klant
Registreer je via de front-end als een nieuwe klant