Projekt

Allgemein

Profil

Aktionen

GX-Bug #71080

offen

Filter auf der Startseite funktioniert nicht mehr mit aktueller Apache Version

Von Till Tepelmann vor 3 Monaten hinzugefügt. Vor 4 Tagen aktualisiert.

Status:
Gemeldet
Priorität:
Sofort
Zugewiesen an:
-
Kategorie:
Filter
Zielversion:
% erledigt:

0%

Geschätzter Aufwand:
Steps to reproduce:
Betroffene Versionen:
Unbestimmt
Release Notes Langtext:
Tags:

Beschreibung

Offenbar befindet sich in der URL ein codiertes Fragezeichen. Dies ist seit einem der letzten Sicherheitsupdates des Apache-Server seitens mod_rewrite nicht mehr erlaubt.

Sie finden unter "https://httpd.apache.org/docs/2.4/rewrite/flags.html#flag_unsafe_allow_3f" nähere Informationen.

Kann wie folgt reproduziert werden:

  1. Shop installieren
  2. Filter unter "Artikel / Kategorien" anlegen
  3. Diesen Filter als Startseitenfilter aktivieren
  4. Unter Inhalt->Theme bearbeiten, den StyleEdit aufrufen
  5. Im StyleEdit "Seiten mit Menüboxen" für "Startseite" aktivieren.
  6. Shop aufrufen
  7. Button "Filtern" auf der Startseite in der Menübox klicken

Erwartetes Ergebnis:
Es sollte keine Forbidden Fehlermeldung erscheinen, wenn man einen Filter aktiviert.

Tatsächliches Ergebnis:
Es wird eine Forbidden Fehlermeldung angezeigt, weil in der URL ein ? als 3F kodiert wird und das von der neusten Apache Version geblockt wird.


Apparently there is a coded question mark in the URL. This is no longer permitted by mod_rewrite since one of the last security updates of the Apache server.

You can find more information at “https://httpd.apache.org/docs/2.4/rewrite/flags.html#flag_unsafe_allow_3f”.

Can be reproduced as follows:

  1. install store
  2. create a filter under “Articles / Categories
  3. activate this filter as start page filter
  4. call up the StyleEdit under Content->Edit theme
  5. activate “Pages with menu boxes” for “Start page” in the StyleEdit
  6. call up the store
  7. click the “Filter” button on the start page in the menu box

Expected result:
No Forbidden error message should appear when activating a filter.

Actual result:
A forbidden error message is displayed because a ? is coded as 3F in the URL and this is blocked by the latest Apache version.


Aktionen #1

Von Till Tepelmann vor 7 Tagen aktualisiert

  • Tags wurde auf 5.0.0.0 gesetzt
  • Priorität wurde von Dringend zu Sofort geändert
Aktionen #2

Von Till Tepelmann vor 7 Tagen aktualisiert

  • Zielversion wurde auf 5.0.0.0 gesetzt
Aktionen #3

Von Till Tepelmann vor 7 Tagen aktualisiert

  • Zielversion wurde von 5.0.0.0 zu 5.0.1.0 geändert
Aktionen #4

Von Rico Schreiber vor 6 Tagen aktualisiert

  • Tags wurde von 5.0.0.0 zu 5.0.1.0 geändert
Aktionen #5

Von Rico Schreiber vor 4 Tagen aktualisiert

  • Tags wurde von 5.0.1.0 zu 5.0.2.0 geändert
  • Zielversion wurde von 5.0.1.0 zu 5.0.2.0 geändert
Aktionen

Auch abrufbar als: Atom PDF