Schritt-für-Schritt-Anleitung, um den Sicherheitsfix vom September 2022 in JTL-Shop einzuspielen
Laden Sie den Patch wie im Newsletter verlinkt für Ihre JTL-Shop-Version herunter und entpacken diesen
(z.B. mit 7zip, WinZip oder der Windows-Funktion) „hier“):

Wenn Sie danach einen „includes“ Ordner sehen, sind Sie bereit für den nächsten Schritt:

Um den Patch manuell einzuspielen, benötigen Sie ein Programm wie FileZilla, das Sie z. B. hier downloaden können.
Nach dem Start von FileZilla sehen Sie folgenden Screen:

Links oben bei „Host“, „Username“, „Passwort“ und „Port“ müssen Sie Ihre FTP-Zugangsdaten eintragen. Sollten Ihnen diese nicht vorliegen, kann Ihr Hosting-Dienstleister helfen. Große Hoster bieten häufig auch Guide/FAQ-Einträge an, in denen der Vorgang beschrieben wird.
Haben Sie die Zugangsdaten hinterlegt und sich erfolgreich verbunden, sehen Sie auf der linken Seite die Dateistruktur ihres eigenen Rechners. Navigieren Sie hier zu dem Downloadverzeichnis des Patches:

Auf der rechten Seite sehen Sie die Dateistruktur auf Ihrem Webspace. In unserem Fall sind wir im Wurzelverzeichnis des Hostings, nicht im Hauptverzeichnis des JTL-Shops. In dieses müssen wir via Doppelklick auf, in diesem Fall, „httpdocs“ wechseln.
Welches Verzeichnis Sie nach dem Verbinden sehen und wo sich das Hauptverzeichnis Ihres JTL-Shops befindet, kann sich bei jedem Hoster unterscheiden. Sollten Sie Ihr JTL-Shop Hauptverzeichnis nicht finden, bitten Sie Ihren Hoster um Unterstützung.

Ihr Shop-Hauptverzeichnis sollte so aussehen (Kann sich je Shopversion unterscheiden):

Machen Sie nun auf der linken Seite auf den Ordner „includes“ einen Rechsklick und wählen Sie „Upload“:

Sie erhalten dann eine Bestätigungsabfrage zum Überschreiben der vorhandenen Datei. Bestätigen Sie diese mit OK:

Die Datei wird nun hochgeladen. Achten Sie darauf, dass die Übertragung auch bei den erfolgreichen Übertragungen steht. Sollte dies nicht der Fall sein, versuchen Sie es erneut. Sollte es nicht klappen, bitten Sie Ihren Hoster um Unterstützung.

Wurde erfolgreich übertragen („Successful transfers“), haben Sie den SecurityFix erfolgreich eingespielt.
In Ihrem JTL-Shop Backend sehen Sie danach sowohl eine Mitteilung über
Fehler in der Dateistruktur, als auch bei der Prüfung der Onlineshop-Dateien alle eben hochgeladenen Dateien (können je Shop-Version
abweichen, hier gezeigt für JTL-Shop 5) als modifiziert:


Das ist so korrekt! Da die gefixten Dateien nicht mehr dem Original der Version entsprechen, werden diese als modifiziert angezeigt. Mit den neuen releasten Versionen, die diesen Fix standardmäßig enthalten, tritt dies dann nicht mehr auf.