Каталог инструкций

Инструкция по устранению уязвимостей безопасности

Уважаемые клиенты!

В одной из предыдущих версий решения «Крайт: Одежда.Fashion» были обнаружены уязвимости безопасности. Мы подготовили исправленные файлы и рекомендуем всем клиентам, у которых установлена уязвимая версия решения, выполнить обновление независимо от активности периода получения обновлений.


Что необходимо сделать

Перед внесением изменений обязательно создайте резервную копию сайта и файлов, которые будут изменяться или удаляться.


1. Замените следующие файлы

Скачайте архив с исправленными файлами по ссылке:  https://disk.360.yandex.ru/d/NIJEf-z7GhKrtg

После скачивания замените на сайте следующие файлы файлами из архива:

  • /bitrix/components/krayt/wishlists.fashion/class.php
  • /bitrix/components/krayt/tools.one.click/class.php
  • /bitrix/components/krayt/tools.one.click/templates/.default/template.php
  • /bitrix/components/krayt/smart_tabs/class.php
  • /bitrix/components/krayt/prev.filter.tools/class.php
  • /bitrix/components/krayt/sets.fashion/class.php
  • /bitrix/modules/krayt.brandsalon/lib/controller/login.php
  • /bitrix/modules/krayt.brandsalon/lib/controller/basket.php
  • /bitrix/modules/krayt.brandsalon/lib/controller/theme.php
  • /bitrix/modules/krayt.brandsalon/options.php
  • /bitrix/modules/krayt.brandsalon/include.php
  • /auth/index.php
  • /local/templates/fashion/components/bitrix/sale.basket.basket.line/top_cart/ajax_template.php

Файлы необходимо загрузить с сохранением исходной структуры директорий.


Важные рекомендации

  1. Выполняйте замену файлов только после создания резервной копии сайта.

  2. Если на вашем сайте эти файлы ранее дорабатывались индивидуально, перед заменой сравните изменения с помощью системы сравнения файлов или обратитесь к разработчику.

  3. После замены файлов очистите кеш сайта и кеш компонентов.

  4. Проверьте работу сайта.


Если у вас нет технического специалиста

Если вы не уверены, что сможете корректно выполнить замену файлов самостоятельно, рекомендуем обратиться к вашему системному администратору, разработчику сайта или в техническую поддержку «КРАЙТ».

Обновление необходимо выполнить в ближайшее время для обеспечения безопасности сайта.

Эта инструкция оказалась полезна?

Нам жаль это слышать…
Но мы постараемся быть лучше!
Поясните, пожалуйста, свой выбор: