Correctif de sécurité Sylius
Une faille de sécurité a été découverte dans Sylius et nécessite une mise à jour immédiate de votre ecommerce
L'équipe de Sylius a publié le 17 août 2020 une faille de sécurité majeure dans sa solution ecommerce Sylius qui permet à un hacker d'altérer les données de la base de données, jusqu'à leur effacement.
C'est donc une faille de sécurité majeure pour les ecommerce Sylius et nécessite une mise à jour immédiate.
CVE-2020-15143, c'est le nom de cette faille de sécurité Sylius
La faille est identifiée sous l'identifiant "CVE-2020-15143: Remote Code Execution in ParametersParser while using request parameters inside expression language", nous conseillons à tous les commerçant disposant d'un site sylius de vérifier et de mettre à jour leur projet.
Pratiquement toutes les versions de Sylius mises à jour avant le 18 août 2020 sont porteuses de cette faille, toutefois seuls ceux qui exploitent l'expression language dans les paramètres d'url - cela peut venir d'un plugin - sont réellement en danger.
Sylius a immédiatement publié les correctifs de sécurité à appliquer pour sécuriser les projets Sylius, à l'exception des versions les plus anciennes (antérieures à 1.3)
Nous avons effectué le nécessaire pour nos clients.
Comment savoir si mon site Sylius est sécurisé ?
Il y a concrètement 2 actions à mener qui permettent de corriger cette faille.
La première consiste à mettre à jour Sylius en appliquant la dernière version publiée par la core team.
La seconde si vous ne pouvez pas mettre à jour Sylius rapidement consiste à vérifier l'usage de l'expression language dans le routing de votre projet.
Nos experts Sylius sont disponible pour appliquer la mise à jour de sécurité de Sylius.
Derniers articles
- SymfonyCon 2024 à Vienne - 06 December 2024
- [POURVU] Emagma recrute un.e coordinat.eur.rice de projet digital et e-commerce ! - 21 April 2024
- Retour sur le VueJS Amsterdam 2024 - 29 February 2024
- Emagma recrute un développeur expert PHP/Symfony ! - 18 January 2024
- SymfonyCon 2023, retour sur les conférences - 08 December 2023
- SyliusCon 2023 - 05 November 2023