Letzte Nacht wurde eine kritische Sicherheitslücke im Checkout-Prozess von Easy Digital Downloads entdeckt und sofort behoben. Version 1.4.4.2 wurde veröffentlicht und kümmert sich um das Problem. Bitte aktualisieren Sie sofort, wenn Sie eine Version kleiner als 1.4.4.2 verwenden.
Aufgrund der Art der Lücke können wir nicht ins Detail gehen, was genau die Lücke war oder wie sie ausgenutzt werden konnte, aber sie hatte mit Benutzerkonten zu tun und war schwerwiegend. Die Lücke erlaubte einem erfahrenen Benutzer, der genau wusste, was er tat (und wie er das Problem ausnutzen konnte), potenziell Administratorzugriff auf Websites zu erhalten, auf denen bestimmte Versionen von EDD mit bestimmten Konfigurationen liefen.
Betroffene EDD-Versionen: 1.4.2 – 1.4.4.1.
Version 1.4.4.2 behebt das Problem
Die Lücke wurde von Adam von Mint Themes entdeckt, der sie glücklicherweise sofort meldete, sodass wir innerhalb von 30 Minuten nach der Entdeckung einen Patch versenden konnten.




