Lösning för Adobe Commerce i molnet, Adobe Commerce lokalt och Magento Open Source

För att åtgärda säkerhetsluckan för de berörda produkterna och versionerna måste du tillämpa den isolerade korrigeringen CVE-2025-24434, beroende på vilken version av Adobe Commerce/Magento Open Source du har.

Information om isolerad lagning

Använd följande bifogade Isolerade patchar, beroende på vilken version av Adobe Commerce/Magento Open Source du har:

För version 2.4.8-beta1:

För version 2.4.7, 2.4.7-p1, 2.4.7-p2, 2.4.7-p3:

För versionerna 2.4.6, 2.4.6-p1, 2.4.6-p2, 2.4.6-p3, 2.4.6-p4, 2.4.6-p5, 2.4.6-p6, 2.4.6-p7, 2.4.6-p8:

För version 2.4.5, 2.4.5-p1, 2.4.5-p2, 2.4.5-p3, 2.4.5-p4, 2.4.5-p5, 2.4.5-p6, 2.4.5-p7, 2.4.5-p8, 2.4.5-p9, 2.4.5-p10:

För version 2.4.4, 2.4.4-p1, 2.4.4-p2, 2.4.4-p3, 2.4.4-p4, 2.4.4-p5, 2.4.4-p6, 2.4.4-p7, 2.4.4-p8, 2.4.4-p9, 2.4.4-p1 0, 2.4.4-p11:

Så här applicerar du det isolerade plåstret

Zippa upp filen och se Använda en kompositkorrigering från Adobe i vår kunskapsbas för support för instruktioner.

Endast för Adobe Commerce på molnhandlare - Hur du ser om de isolerade korrigeringarna har tillämpats

Eftersom det inte är enkelt att kontrollera om problemet har åtgärdats, kanske du vill kontrollera om den isolerade korrigeringen för CVE-2025-24434 har tillämpats.

NOTE
Du kan göra detta genom att utföra följande steg, med filen VULN-27015-2.4.7_COMPOSER.patch som exempel:
  1. Installera verktyget för kvalitetskorrigeringar.

  2. Kör kommandot:

    cve-2024-34102-tell-if-patch-applied-code

  3. Du bör se utdata som liknar detta, där VULN-27015 returnerar statusen Används:

    ║ Id            │ Title                                                        │ Category        │ Origin                 │ Status      │ Details                                          ║ ║ N/A           │ ../m2-hotfixes/VULN-27015-2.4.7_COMPOSER_patch.patch      │ Other           │ Local                  │ Applied     │ Patch type: Custom
    

Säkerhetsuppdateringar

Säkerhetsuppdateringar för Adobe Commerce:

Föregående sidaAdobe Commerce 2.4.7-p4 HIPAA 1.2.0-kompatibilitetspaket Hotfix
Nästa sidaBakåtkompatibla ändringar för GraphQL "placeOrder" API i Adobe Commerce 2.4.6-p8

Commerce