ACSD-60816: New Relic vom APM-Agenten injizierten Browser-Überwachungsskripte sind nicht konform mit CSP

Mit dem Patch ACSD-60816 wird das Problem behoben, dass die vom APM-Agenten injizierten New Relic-Browser-Überwachungsskripte nicht mit der Content Security Policy (CSP) konform sind. Dieser Patch ist verfügbar, wenn Quality Patches Tool (QPT) 1.1.51 installiert ist. Die Patch-ID ist ACSD-60816. Dieses Problem wird voraussichtlich in Adobe Commerce 2.4.8 behoben.

Betroffene Produkte und Versionen

Der Patch wird für die Adobe Commerce-Version erstellt:

Adobe Commerce (alle Bereitstellungsmethoden) 2.4.6-p6

Kompatibel mit Adobe Commerce-Versionen:

Adobe Commerce (alle Bereitstellungsmethoden) 2.4.4 - 2.4.6-p8

NOTE
Der Patch könnte mit neuen Quality Patches Tool-Versionen auch für andere Versionen gelten. Um zu überprüfen, ob der Patch mit Ihrer Adobe Commerce-Version kompatibel ist, aktualisieren Sie das magento/quality-patches auf die neueste Version und überprüfen Sie die Kompatibilität auf der Seite Quality Patches Tool: Nach Patches suchen. Verwenden Sie die Patch-ID als Suchbegriff, um den Patch zu finden.

Problem

New Relic vom APM-Agenten injizierten Browser-Überwachungsskripte sind nicht konform mit CSP.

Schritte zur Reproduktion:

  1. Fügen Sie das Produkt zum Warenkorb hinzu.
  2. Zur Kasse gehen.

Erwartete Ergebnisse:

In der Developer Console gibt es keinen CSP-Fehler.

Tatsächliche Ergebnisse:

Es wird die folgende Fehlermeldung angezeigt:

Content-Security-Policy: The page's settings blocked an inline script (script-src-elem) from being executed because it violates the following directive: "script-src
...

Patch anwenden

Verwenden Sie je nach Bereitstellungsmethode die folgenden Links, um einzelne Patches anzuwenden:

Verwandtes Lesen

Weitere Informationen zu Quality Patches Tool finden Sie unter:

Weitere Informationen zu anderen in QPT verfügbaren Patches finden Sie unter Quality Patches Tool: Suchen nach Patches im Quality Patches Tool.

recommendation-more-help
c2d96e17-5179-455c-ad3a-e1697bb4e8c3