{"id":133698,"date":"2021-11-05T13:03:47","date_gmt":"2021-11-05T12:03:47","guid":{"rendered":"https:\/\/www.jtl-software.com\/?page_id=133698"},"modified":"2026-03-30T14:26:08","modified_gmt":"2026-03-30T12:26:08","slug":"iframe-test","status":"publish","type":"page","link":"https:\/\/www.jtl-software.com\/de\/hotfix-sicherheitsluecke","title":{"rendered":"Schritt-f\u00fcr-Schritt-Anleitung, um den Sicherheitsfix in JTL-Shop 4.06.17 einzuspielen"},"content":{"rendered":"\t\t\t\t\t\t\t\t\t\t\t<div id=\"nav-toc\" data-table-of-contents>\n\t<div class=\"container px-xl-0\">\n\t\t<div class=\"nav flex-nowrap flex-xl-column\">\n\t\t\t<div data-title=\"Seitenanfang\" data-placement=\"right\">\n\t\t\t\t<a href=\"#start\" class=\"nav-link d-flex flex-nowrap flex-shrink-0 mr-2 mr-sm-5 mr-xl-0\">\n\t\t\t\t\t<span class=\"fal fa-chevron-up fa-fw\"><\/span><span class=\"text-truncate d-none d-md-inline ml-2\">Seitenanfang<\/span>\n\t\t\t\t<\/a>\n\t\t\t<\/div>\n\t\t\t<div class=\"swiper-container swiper-small-controls pl-xl-0 w-xl-100\">\n\t\t\t\t<div class=\"swiper-wrapper flex-xl-column transform-xl-none\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<div class=\"swiper-slide nav-item mr-xl-0\" data-title=\"Ma\u00dfnahme Nr. 1\" data-placement=\"right\">\n\t\t\t\t\t\t\t\t<a href=\"#ma\u00dfnahme-nr-1-0-absichern\" class=\"nav-link d-flex flex-nowrap\">\n\t\t\t\t\t\t\t\t\t<span class=\"fal fa-cogs fa-fw\"><\/span><span class=\"text-truncate ml-2\">Ma\u00dfnahme Nr. 1<\/span>\n\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<div class=\"swiper-slide nav-item mr-xl-0\" data-title=\"Ma\u00dfnahme Nr. 2\" data-placement=\"right\">\n\t\t\t\t\t\t\t\t<a href=\"#anchor-618d203904653\" class=\"nav-link d-flex flex-nowrap\">\n\t\t\t\t\t\t\t\t\t<span class=\"fal fa-cogs fa-fw\"><\/span><span class=\"text-truncate ml-2\">Ma\u00dfnahme Nr. 2<\/span>\n\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<div class=\"swiper-slide nav-item mr-xl-0\" data-title=\"Zus\u00e4tzliche Ma\u00dfnahmen\" data-placement=\"right\">\n\t\t\t\t\t\t\t\t<a href=\"#anchor-618d20\" class=\"nav-link d-flex flex-nowrap\">\n\t\t\t\t\t\t\t\t\t<span class=\"fal fa-cogs fa-fw\"><\/span><span class=\"text-truncate ml-2\">Zus\u00e4tzliche Ma\u00dfnahmen<\/span>\n\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<div class=\"swiper-slide nav-item mr-xl-0\" data-title=\"Nicht-technische Ma\u00dfnahmen & Risikoeinsch\u00e4tzung\" data-placement=\"right\">\n\t\t\t\t\t\t\t\t<a href=\"#nicht-technische-ma\u00dfnahmen-und-risikoeinsch\u00e4tzung\" class=\"nav-link d-flex flex-nowrap\">\n\t\t\t\t\t\t\t\t\t<span class=\"fal fa-cogs fa-fw\"><\/span><span class=\"text-truncate ml-2\">Nicht-technische Ma\u00dfnahmen & Risikoeinsch\u00e4tzung<\/span>\n\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t<\/div>\n\t\t<\/div>\n\t<\/div>\n<\/div>\t\t\t\t\t\t\t\t<section>\n\t\t\t\t\t<div class=\"container\">\n\t\t\t\t\t\t\t\t<div class=\"row\">\n\t\t\t\t\t\t\t<div class=\"col\">\n\t<h1 id=\"anchor-technische-ma\u00dfnahmeempfehlungen-f\u00fcr-betroffene-shop43-kunden\" class=\"h3\">Technische Ma\u00dfnahmeempfehlungen f\u00fcr betroffene Shop4\/3-Kunden<a href=\"#technische-ma\u00dfnahmeempfehlungen-f\u00fcr-betroffene-shop43-kunden\" class=\"far fa-link headline-link\" data-href=\"#technische-ma\u00dfnahmeempfehlungen-f\u00fcr-betroffene-shop43-kunden\"><\/a><\/h1>\t<div class=\"text-center\">\n<p><strong>Legende:<\/strong> HOSTING-OK bedeutet, dass dieser Schritt f\u00fcr JTL-Shop-Hostingkunden bereits von JTL gepr\u00fcft \/ \u00fcbernommen wurde.<\/p>\n\t<\/div>\n<div class=\"mt-5 mr-0 mb-3 ml-0 border-top-0 border-right-0 border-bottom-0 border-left-0 card\">\n\t<div class=\"card-body pt-0 pr-0 pb-0 pl-0 align-items-center flex-row d-flex justify-content-start\">\n\t\t<span id=\"anchor-ma\u00dfnahme-nr-1-0-absichern\" class=\"mt-0 mr-0 mb-0 ml-0 d-flex h5\">Ma\u00dfnahme Nr. 1.0 (Absichern):<a href=\"#ma\u00dfnahme-nr-1-0-absichern\" class=\"far fa-link headline-link\" data-href=\"#ma\u00dfnahme-nr-1-0-absichern\"><\/a><\/span><span class=\"mt-0 mr-0 mb-0 ml-2 pt-1 pr-2 pb-1 pl-2 bg-shop rounded-top-left rounded-top-right rounded-bottom-left rounded-bottom-right text-tertiary d-flex h6\">HOSTING-OK<\/span>\t<\/div>\n\t<\/div>\t<div class=\"text-center\">\n<p>Laden Sie den Patch <a href=\"https:\/\/jtl-url.de\/hotfix-shop5876\"  target='_blank' rel='noopener noreferrer' rel=\"noopener\">\u00fcber diesen Link<\/a> herunter und entpacken diesen (z.B. mit 7zip, WinZip oder der Windows-Funktion) &#8222;hier&#8220;):<\/p>\n\t<\/div>\n<picture><source type=\"image\/webp\" srcset=\"data:image\/svg+xml,%3Csvg%20xmlns='http:\/\/www.w3.org\/2000\/svg'%20viewBox='0%200%20636%20433'%20xml:space='preserve'%3E%3C\/svg%3E 1x\" data-srcset=\"https:\/\/www.jtl-software.com\/uploads\/2021\/11\/1-636x433.jpg.webp 1x, https:\/\/www.jtl-software.com\/uploads\/2021\/11\/1.jpg.webp 1.64x\"><source type=\"image\/jpeg\" srcset=\"data:image\/svg+xml,%3Csvg%20xmlns='http:\/\/www.w3.org\/2000\/svg'%20viewBox='0%200%20636%20433'%20xml:space='preserve'%3E%3C\/svg%3E 1x\" data-srcset=\"https:\/\/www.jtl-software.com\/uploads\/2021\/11\/1-636x433.jpg 1x, https:\/\/www.jtl-software.com\/uploads\/2021\/11\/1.jpg 1.64x\"><img loading=\"lazy\" decoding=\"async\" class=\"mt-4 mr-auto mb-4 ml-auto w-70 lazy img-fluid border-solid \" src=\"data:image\/svg+xml,%3Csvg%20xmlns='http:\/\/www.w3.org\/2000\/svg'%20viewBox='0%200%201045%20712'%20xml:space='preserve'%3E%3C\/svg%3E\" data-src=\"https:\/\/www.jtl-software.com\/uploads\/2021\/11\/1.jpg\" width=\"636\" height=\"433\" alt data-pswp=\"[{&quot;src&quot;:&quot;https:\\\/\\\/www.jtl-software.com\\\/uploads\\\/2021\\\/11\\\/1.jpg&quot;,&quot;w&quot;:1045,&quot;h&quot;:712,&quot;title&quot;:false}]\"><\/picture>\t<div class=\"text-center\">\n<p>Wenn Sie danach einen &#8222;classes&#8220; Ordner sehen, sind Sie bereit f\u00fcr den n\u00e4chsten Schritt:<\/p>\n\t<\/div>\n<picture><source type=\"image\/webp\" srcset=\"data:image\/svg+xml,%3Csvg%20xmlns='http:\/\/www.w3.org\/2000\/svg'%20viewBox='0%200%201041%20710'%20xml:space='preserve'%3E%3C\/svg%3E 1x\" data-srcset=\"https:\/\/www.jtl-software.com\/uploads\/2021\/11\/2.jpg.webp 1x, https:\/\/www.jtl-software.com\/uploads\/2021\/11\/2.jpg.webp 1x\"><source type=\"image\/jpeg\" srcset=\"data:image\/svg+xml,%3Csvg%20xmlns='http:\/\/www.w3.org\/2000\/svg'%20viewBox='0%200%201041%20710'%20xml:space='preserve'%3E%3C\/svg%3E 1x\" data-srcset=\"https:\/\/www.jtl-software.com\/uploads\/2021\/11\/2.jpg 1x, https:\/\/www.jtl-software.com\/uploads\/2021\/11\/2.jpg 1x\"><img loading=\"lazy\" decoding=\"async\" class=\"mt-4 mr-auto mb-4 ml-auto w-70 lazy img-fluid border-solid \" src=\"data:image\/svg+xml,%3Csvg%20xmlns='http:\/\/www.w3.org\/2000\/svg'%20viewBox='0%200%201041%20710'%20xml:space='preserve'%3E%3C\/svg%3E\" data-src=\"https:\/\/www.jtl-software.com\/uploads\/2021\/11\/2.jpg\" width=\"1041\" height=\"710\" alt data-pswp=\"[{&quot;src&quot;:&quot;https:\\\/\\\/www.jtl-software.com\\\/uploads\\\/2021\\\/11\\\/2.jpg&quot;,&quot;w&quot;:1041,&quot;h&quot;:710,&quot;title&quot;:false}]\"><\/picture>\t<div class=\"text-center\">\n<p>Um den Patch manuell in Ihrer JTL-Shop-Version 4.06.17 einzuspielen, ben\u00f6tigen Sie ein Programm wie FileZilla, das Sie z. B. <a href=\"https:\/\/filezilla-project.org\/download.php\"  target='_blank' rel='noopener noreferrer' rel=\"noopener\">hier downloaden<\/a> k\u00f6nnen.<\/p>\n<p>Nach dem Start von FileZilla sehen Sie folgenden Screen:<\/p>\n\t<\/div>\n<picture><source type=\"image\/webp\" srcset=\"data:image\/svg+xml,%3Csvg%20xmlns='http:\/\/www.w3.org\/2000\/svg'%20viewBox='0%200%201153%20983'%20xml:space='preserve'%3E%3C\/svg%3E 1x\" data-srcset=\"https:\/\/www.jtl-software.com\/uploads\/2021\/11\/3.jpg.webp 1x, https:\/\/www.jtl-software.com\/uploads\/2021\/11\/3.jpg.webp 1x\"><source type=\"image\/jpeg\" srcset=\"data:image\/svg+xml,%3Csvg%20xmlns='http:\/\/www.w3.org\/2000\/svg'%20viewBox='0%200%201153%20983'%20xml:space='preserve'%3E%3C\/svg%3E 1x\" data-srcset=\"https:\/\/www.jtl-software.com\/uploads\/2021\/11\/3.jpg 1x, https:\/\/www.jtl-software.com\/uploads\/2021\/11\/3.jpg 1x\"><img loading=\"lazy\" decoding=\"async\" class=\"mt-4 mr-auto mb-4 ml-auto w-70 lazy img-fluid border-solid \" src=\"data:image\/svg+xml,%3Csvg%20xmlns='http:\/\/www.w3.org\/2000\/svg'%20viewBox='0%200%201153%20983'%20xml:space='preserve'%3E%3C\/svg%3E\" data-src=\"https:\/\/www.jtl-software.com\/uploads\/2021\/11\/3.jpg\" width=\"1153\" height=\"983\" alt data-pswp=\"[{&quot;src&quot;:&quot;https:\\\/\\\/www.jtl-software.com\\\/uploads\\\/2021\\\/11\\\/3.jpg&quot;,&quot;w&quot;:1153,&quot;h&quot;:983,&quot;title&quot;:false}]\"><\/picture>\t<div class=\"text-center\">\n<p>Links oben bei &#8222;Host&#8220;, &#8222;Username&#8220;, &#8222;Passwort&#8220; und &#8222;Port&#8220; m\u00fcssen Sie Ihre FTP-Zugangsdaten eintragen. Sollten Ihnen diese nicht vorliegen, kann Ihr Hosting-Dienstleister helfen. Gro\u00dfe Hoster bieten h\u00e4ufig auch Guide\/FAQ-Eintr\u00e4ge an, in denen der Vorgang beschrieben wird.<\/p>\n<p>Haben Sie die Zugangsdaten hinterlegt und sich erfolgreich verbunden, sehen Sie auf der linken Seite die Dateistruktur ihres eigenen Rechners. Navigieren Sie hier zu dem Downloadverzeichnis des Patches:<\/p>\n\t<\/div>\n<picture><source type=\"image\/webp\" srcset=\"data:image\/svg+xml,%3Csvg%20xmlns='http:\/\/www.w3.org\/2000\/svg'%20viewBox='0%200%201153%20983'%20xml:space='preserve'%3E%3C\/svg%3E 1x\" data-srcset=\"https:\/\/www.jtl-software.com\/uploads\/2021\/11\/4.jpg.webp 1x, https:\/\/www.jtl-software.com\/uploads\/2021\/11\/4.jpg.webp 1x\"><source type=\"image\/jpeg\" srcset=\"data:image\/svg+xml,%3Csvg%20xmlns='http:\/\/www.w3.org\/2000\/svg'%20viewBox='0%200%201153%20983'%20xml:space='preserve'%3E%3C\/svg%3E 1x\" data-srcset=\"https:\/\/www.jtl-software.com\/uploads\/2021\/11\/4.jpg 1x, https:\/\/www.jtl-software.com\/uploads\/2021\/11\/4.jpg 1x\"><img loading=\"lazy\" decoding=\"async\" class=\"mt-4 mr-auto mb-4 ml-auto w-70 lazy img-fluid border-solid \" src=\"data:image\/svg+xml,%3Csvg%20xmlns='http:\/\/www.w3.org\/2000\/svg'%20viewBox='0%200%201153%20983'%20xml:space='preserve'%3E%3C\/svg%3E\" data-src=\"https:\/\/www.jtl-software.com\/uploads\/2021\/11\/4.jpg\" width=\"1153\" height=\"983\" alt data-pswp=\"[{&quot;src&quot;:&quot;https:\\\/\\\/www.jtl-software.com\\\/uploads\\\/2021\\\/11\\\/4.jpg&quot;,&quot;w&quot;:1153,&quot;h&quot;:983,&quot;title&quot;:false}]\"><\/picture>\t<div class=\"text-center\">\n<p>Auf der rechten Seite sehen Sie die Dateistruktur auf Ihrem Webspace. In unserem Fall sind wir im Wurzelverzeichnis des Hostings, nicht im Hauptverzeichnis des JTL-Shop. In dieses m\u00fcssen wir via Doppelklick auf, in diesem Fall, &#8222;httpdocs&#8220; wechseln.<\/p>\n<p>Welches Verzeichnis Sie nach dem Verbinden sehen und wo sich das Hauptverzeichnis Ihres JTL-Shops befindet, kann sich bei jedem Hoster unterscheiden. Sollten Sie Ihr JTL-Shop Hauptverzeichnis nicht finden, bitten Sie Ihren Hoster um Unterst\u00fctzung.<\/p>\n\t<\/div>\n<picture><source type=\"image\/webp\" srcset=\"data:image\/svg+xml,%3Csvg%20xmlns='http:\/\/www.w3.org\/2000\/svg'%20viewBox='0%200%201153%20983'%20xml:space='preserve'%3E%3C\/svg%3E 1x\" data-srcset=\"https:\/\/www.jtl-software.com\/uploads\/2021\/11\/5.jpg.webp 1x, https:\/\/www.jtl-software.com\/uploads\/2021\/11\/5.jpg.webp 1x\"><source type=\"image\/jpeg\" srcset=\"data:image\/svg+xml,%3Csvg%20xmlns='http:\/\/www.w3.org\/2000\/svg'%20viewBox='0%200%201153%20983'%20xml:space='preserve'%3E%3C\/svg%3E 1x\" data-srcset=\"https:\/\/www.jtl-software.com\/uploads\/2021\/11\/5.jpg 1x, https:\/\/www.jtl-software.com\/uploads\/2021\/11\/5.jpg 1x\"><img loading=\"lazy\" decoding=\"async\" class=\"mt-4 mr-auto mb-4 ml-auto w-70 lazy img-fluid border-solid \" src=\"data:image\/svg+xml,%3Csvg%20xmlns='http:\/\/www.w3.org\/2000\/svg'%20viewBox='0%200%201153%20983'%20xml:space='preserve'%3E%3C\/svg%3E\" data-src=\"https:\/\/www.jtl-software.com\/uploads\/2021\/11\/5.jpg\" width=\"1153\" height=\"983\" alt data-pswp=\"[{&quot;src&quot;:&quot;https:\\\/\\\/www.jtl-software.com\\\/uploads\\\/2021\\\/11\\\/5.jpg&quot;,&quot;w&quot;:1153,&quot;h&quot;:983,&quot;title&quot;:false}]\"><\/picture>\t<div class=\"text-center\">\n<p>Ihr Shop-Hauptverzeichnis sollte so aussehen:<\/p>\n\t<\/div>\n<picture><source type=\"image\/webp\" srcset=\"data:image\/svg+xml,%3Csvg%20xmlns='http:\/\/www.w3.org\/2000\/svg'%20viewBox='0%200%201153%20983'%20xml:space='preserve'%3E%3C\/svg%3E 1x\" data-srcset=\"https:\/\/www.jtl-software.com\/uploads\/2021\/11\/6.jpg.webp 1x, https:\/\/www.jtl-software.com\/uploads\/2021\/11\/6.jpg.webp 1x\"><source type=\"image\/jpeg\" srcset=\"data:image\/svg+xml,%3Csvg%20xmlns='http:\/\/www.w3.org\/2000\/svg'%20viewBox='0%200%201153%20983'%20xml:space='preserve'%3E%3C\/svg%3E 1x\" data-srcset=\"https:\/\/www.jtl-software.com\/uploads\/2021\/11\/6.jpg 1x, https:\/\/www.jtl-software.com\/uploads\/2021\/11\/6.jpg 1x\"><img loading=\"lazy\" decoding=\"async\" class=\"mt-4 mr-auto mb-4 ml-auto w-70 lazy img-fluid border-solid \" src=\"data:image\/svg+xml,%3Csvg%20xmlns='http:\/\/www.w3.org\/2000\/svg'%20viewBox='0%200%201153%20983'%20xml:space='preserve'%3E%3C\/svg%3E\" data-src=\"https:\/\/www.jtl-software.com\/uploads\/2021\/11\/6.jpg\" width=\"1153\" height=\"983\" alt data-pswp=\"[{&quot;src&quot;:&quot;https:\\\/\\\/www.jtl-software.com\\\/uploads\\\/2021\\\/11\\\/6.jpg&quot;,&quot;w&quot;:1153,&quot;h&quot;:983,&quot;title&quot;:false}]\"><\/picture>\t<div class=\"text-center\">\n<p>Machen Sie nun auf der linken Seite auf den Ordner &#8222;classes&#8220; einen Rechsklick und w\u00e4hlen Sie &#8222;Upload&#8220;:<\/p>\n\t<\/div>\n<picture><source type=\"image\/webp\" srcset=\"data:image\/svg+xml,%3Csvg%20xmlns='http:\/\/www.w3.org\/2000\/svg'%20viewBox='0%200%201148%20979'%20xml:space='preserve'%3E%3C\/svg%3E 1x\" data-srcset=\"https:\/\/www.jtl-software.com\/uploads\/2021\/11\/7.jpg.webp 1x, https:\/\/www.jtl-software.com\/uploads\/2021\/11\/7.jpg.webp 1x\"><source type=\"image\/jpeg\" srcset=\"data:image\/svg+xml,%3Csvg%20xmlns='http:\/\/www.w3.org\/2000\/svg'%20viewBox='0%200%201148%20979'%20xml:space='preserve'%3E%3C\/svg%3E 1x\" data-srcset=\"https:\/\/www.jtl-software.com\/uploads\/2021\/11\/7.jpg 1x, https:\/\/www.jtl-software.com\/uploads\/2021\/11\/7.jpg 1x\"><img loading=\"lazy\" decoding=\"async\" class=\"mt-4 mr-auto mb-4 ml-auto w-70 lazy img-fluid border-solid \" src=\"data:image\/svg+xml,%3Csvg%20xmlns='http:\/\/www.w3.org\/2000\/svg'%20viewBox='0%200%201148%20979'%20xml:space='preserve'%3E%3C\/svg%3E\" data-src=\"https:\/\/www.jtl-software.com\/uploads\/2021\/11\/7.jpg\" width=\"1148\" height=\"979\" alt data-pswp=\"[{&quot;src&quot;:&quot;https:\\\/\\\/www.jtl-software.com\\\/uploads\\\/2021\\\/11\\\/7.jpg&quot;,&quot;w&quot;:1148,&quot;h&quot;:979,&quot;title&quot;:false}]\"><\/picture>\t<div class=\"text-center\">\n<p>Sie erhalten dann eine Best\u00e4tigungsabfrage zum \u00dcberschreiben der vorhandenen Datei. Best\u00e4tigen Sie diese mit OK:<\/p>\n\t<\/div>\n<picture><source type=\"image\/webp\" srcset=\"data:image\/svg+xml,%3Csvg%20xmlns='http:\/\/www.w3.org\/2000\/svg'%20viewBox='0%200%201153%20983'%20xml:space='preserve'%3E%3C\/svg%3E 1x\" data-srcset=\"https:\/\/www.jtl-software.com\/uploads\/2021\/11\/8.jpg.webp 1x, https:\/\/www.jtl-software.com\/uploads\/2021\/11\/8.jpg.webp 1x\"><source type=\"image\/jpeg\" srcset=\"data:image\/svg+xml,%3Csvg%20xmlns='http:\/\/www.w3.org\/2000\/svg'%20viewBox='0%200%201153%20983'%20xml:space='preserve'%3E%3C\/svg%3E 1x\" data-srcset=\"https:\/\/www.jtl-software.com\/uploads\/2021\/11\/8.jpg 1x, https:\/\/www.jtl-software.com\/uploads\/2021\/11\/8.jpg 1x\"><img loading=\"lazy\" decoding=\"async\" class=\"mt-4 mr-auto mb-4 ml-auto w-70 lazy img-fluid border-solid \" src=\"data:image\/svg+xml,%3Csvg%20xmlns='http:\/\/www.w3.org\/2000\/svg'%20viewBox='0%200%201153%20983'%20xml:space='preserve'%3E%3C\/svg%3E\" data-src=\"https:\/\/www.jtl-software.com\/uploads\/2021\/11\/8.jpg\" width=\"1153\" height=\"983\" alt data-pswp=\"[{&quot;src&quot;:&quot;https:\\\/\\\/www.jtl-software.com\\\/uploads\\\/2021\\\/11\\\/8.jpg&quot;,&quot;w&quot;:1153,&quot;h&quot;:983,&quot;title&quot;:false}]\"><\/picture>\t<div class=\"text-center\">\n<p>Die Datei wird nun hochgeladen. Achten Sie darauf, dass die \u00dcbertragung auch bei den erfolgreichen \u00dcbertragungen steht. Sollte dies nicht der Fall sein, versuchen Sie es erneut. Sollte es nicht klappen, bitten Sie Ihren Hoster um Unterst\u00fctzung.<\/p>\n\t<\/div>\n<picture><source type=\"image\/webp\" srcset=\"data:image\/svg+xml,%3Csvg%20xmlns='http:\/\/www.w3.org\/2000\/svg'%20viewBox='0%200%201153%20983'%20xml:space='preserve'%3E%3C\/svg%3E 1x\" data-srcset=\"https:\/\/www.jtl-software.com\/uploads\/2021\/11\/9.jpg.webp 1x, https:\/\/www.jtl-software.com\/uploads\/2021\/11\/9.jpg.webp 1x\"><source type=\"image\/jpeg\" srcset=\"data:image\/svg+xml,%3Csvg%20xmlns='http:\/\/www.w3.org\/2000\/svg'%20viewBox='0%200%201153%20983'%20xml:space='preserve'%3E%3C\/svg%3E 1x\" data-srcset=\"https:\/\/www.jtl-software.com\/uploads\/2021\/11\/9.jpg 1x, https:\/\/www.jtl-software.com\/uploads\/2021\/11\/9.jpg 1x\"><img loading=\"lazy\" decoding=\"async\" class=\"mt-4 mr-auto mb-4 ml-auto w-70 lazy img-fluid border-solid \" src=\"data:image\/svg+xml,%3Csvg%20xmlns='http:\/\/www.w3.org\/2000\/svg'%20viewBox='0%200%201153%20983'%20xml:space='preserve'%3E%3C\/svg%3E\" data-src=\"https:\/\/www.jtl-software.com\/uploads\/2021\/11\/9.jpg\" width=\"1153\" height=\"983\" alt data-pswp=\"[{&quot;src&quot;:&quot;https:\\\/\\\/www.jtl-software.com\\\/uploads\\\/2021\\\/11\\\/9.jpg&quot;,&quot;w&quot;:1153,&quot;h&quot;:983,&quot;title&quot;:false}]\"><\/picture>\t<div class=\"text-center\">\n<p>Wurde erfolgreich \u00fcbertragen (&#8222;Successful transfers&#8220;), haben Sie den SecurityFix erfolgreich eingespielt.<\/p>\n\t<\/div>\n<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/section>\n\t\t\t<section>\n\t\t\t\t\t<div class=\"container\">\n\t\t\t\t\t\t\t\t<div class=\"row\">\n\t\t\t\t\t\t\t<div class=\"col\">\n\t<div class=\"mt-5 mr-0 mb-3 ml-0 border-top-0 border-right-0 border-bottom-0 border-left-0 card\">\n\t<div class=\"card-body pt-0 pr-0 pb-0 pl-0 align-items-center flex-row d-flex justify-content-start\">\n\t\t<span id=\"anchor-ma\u00dfnahme-1-1-analyse\" class=\"mt-0 mr-0 mb-0 ml-0 d-flex h5\">Ma\u00dfnahme 1.1 (Analyse):<a href=\"#ma\u00dfnahme-1-1-analyse\" class=\"far fa-link headline-link\" data-href=\"#ma\u00dfnahme-1-1-analyse\"><\/a><\/span><span class=\"mt-0 mr-0 mb-0 ml-2 pt-1 pr-2 pb-1 pl-2 bg-shop rounded-top-left rounded-top-right rounded-bottom-left rounded-bottom-right text-tertiary d-flex h6\">HOSTING-OK<\/span>\t<\/div>\n\t<\/div><p>Pr\u00fcfen, ob die L\u00fccke im Shop ausgenutzt wurde.<\/p>\n<p>Indizien, die auf einen in der Vergangenheit erfolgten Angriff hindeuten:<\/p>\n<ul>\n\t<li>Die Logfile-Analyse des access.log zeigt Zugriffe auf Pfade, in denen &#8222;tadminlogin&#8220; vorkommt und der Zugriff erfolgte VOR Einspielen des Patches.<\/li><li>Befinden sich unter \/bilder\/banner\/ .php-Dateien mit kryptischen Namen?<\/li><li>Ist der Auto-Increment von tadminlogin.kAdminlogin &gt; 40?<\/li><\/ul><div class=\"mt-4 mb-4 bg-primary card\" id=\"anchor-618d203904653\">\n\t\t\t<span class=\"fa-stack fa-fw text-shop fa-lg card-top-icon\">\n<span class=\"fa-stack-2x fas fa-circle\"><\/span>\n<span class=\"fal fa-info-circle fa-fw fa-stack-1x fa-inverse\"><\/span>\n<\/span>\n\t\t<div class=\"card-body\">\n\t\t\t<div class=\"text-tertiary\">\n<p>Wenn Sie sich an dieser Stelle sicher sind, dass Ihr Shop nicht betroffen ist, m\u00fcssen Sie die folgenden Ma\u00dfnahmen nicht ausf\u00fchren.<\/p>\n<p>Wenn sich durch die Logfile-Analyse herausstellt, dass die SQLInjection ausgenutzt und ein Adminlogin angelegt wurde oder immer dann, wenn Sie sich unsicher sind, ob die Sicherheitsl\u00fccke ausgenutzt wurde, f\u00fchren Sie zus\u00e4tzlich die folgenden Ma\u00dfnahmen aus:<\/p>\n\t<\/div>\n<a class=\"mt-4 mr-auto ml-auto\" href=\"#ma\u00dfnahme-nr-2-0\"><span class=\"fa-stack fa-fw text-shop fa-2x\"><span class=\"fa-stack-2x fal fa-circle\"><\/span><span class=\"fal fa-chevron-double-down fa-fw fa-stack-1x mr-2\"><\/span><\/span><\/a>\t<\/div>\n\t<\/div><hr><div class=\"mt-5 mr-0 mb-3 ml-0 border-top-0 border-right-0 border-bottom-0 border-left-0 card\">\n\t<div class=\"card-body pt-0 pr-0 pb-0 pl-0 align-items-center flex-row d-flex justify-content-start\">\n\t\t<span id=\"anchor-ma\u00dfnahme-nr-2-0\" class=\"mt-0 mr-0 mb-0 ml-0 d-flex h5\">Ma\u00dfnahme Nr. 2.0:<a href=\"#ma\u00dfnahme-nr-2-0\" class=\"far fa-link headline-link\" data-href=\"#ma\u00dfnahme-nr-2-0\"><\/a><\/span><span class=\"mt-0 mr-0 mb-0 ml-2 pt-1 pr-2 pb-1 pl-2 bg-shop rounded-top-left rounded-top-right rounded-bottom-left rounded-bottom-right text-tertiary d-flex h6\">HOSTING-OK<\/span>\t<\/div>\n\t<\/div><p>Pr\u00fcfen, ob unter \/bilder\/banner\/ Dateien mit kryptischen Namen und der Endung .php existieren. Wenn ja, handelt es sich dabei wahrscheinlich um PHP-Backdoors.<br \/>\nDiese Dateien sind zu sichern (Beweise sichern) und auf dem Webspace zu entfernen.<\/p>\n<p>Stellen Sie au\u00dferdem sicher, dass die Datei \/bilder\/.htaccess existiert und den Inhalt aufweist, der unter folgender URL einsehbar ist: <a href=\"https:\/\/gitlab.com\/jtl-software\/jtl-shop\/core\/-\/blob\/release\/4.06\/bilder\/.htaccess\">https:\/\/gitlab.com\/jtl-software\/jtl-shop\/core\/-\/blob\/release\/4.06\/bilder\/.htaccess<\/a><br \/>\nWenn die Datei existiert und o.g. Inhalt aufweist, dann konnte die Backdoor mit gro\u00dfer Wahrscheinlichkeit nicht ausgenutzt werden und die nachfolgenden Ma\u00dfnahmen m\u00fcssen unter Umst\u00e4nden nicht durchgef\u00fchrt werden.<\/p>\n<h2 id=\"anchor-ma\u00dfnahme-nr-2-1\" class=\"h5\">Ma\u00dfnahme Nr. 2.1:<a href=\"#ma\u00dfnahme-nr-2-1\" class=\"far fa-link headline-link\" data-href=\"#ma\u00dfnahme-nr-2-1\"><\/a><\/h2><p>\u00c4ndern des SMTP-Passwortes f\u00fcr das im Shop-Backend hinterlegten E-Mail-Konto.<\/p>\n<p><strong>Wo zu \u00e4ndern:<\/strong> Im Shop-Backend &#8222;E-Mail-Einstellungen&#8220; sowie im Admin-Panel des Webhosters (E-Mail-Postfach-Konfiguration).<br \/>\nGrund dieser Empfehlung: In manchen Access-Logs wurde beobachtet, dass die Backend-Seite \/admin\/einstellungen.php?kSektion=3 besucht wurde.<br \/>\nWir gehen davon aus, dass \u00fcber den Angriff die SMTP-Daten inkl. Klartext-Passwort abgerufen wurden.<\/p>\n<div class=\"mt-5 mr-0 mb-3 ml-0 border-top-0 border-right-0 border-bottom-0 border-left-0 card\">\n\t<div class=\"card-body pt-0 pr-0 pb-0 pl-0 align-items-center flex-row d-flex justify-content-start\">\n\t\t<span id=\"anchor-ma\u00dfnahme-nr-2-2\" class=\"mt-0 mr-0 mb-0 ml-0 d-flex h5\">Ma\u00dfnahme Nr. 2.2:<a href=\"#ma\u00dfnahme-nr-2-2\" class=\"far fa-link headline-link\" data-href=\"#ma\u00dfnahme-nr-2-2\"><\/a><\/span><span class=\"mt-0 mr-0 mb-0 ml-2 pt-1 pr-2 pb-1 pl-2 bg-shop rounded-top-left rounded-top-right rounded-bottom-left rounded-bottom-right text-tertiary d-flex h6\">HOSTING-OK<\/span>\t<\/div>\n\t<\/div><p>\u00c4ndern des Datenbank-Passworts.<\/p>\n<p><strong>Wo zu \u00e4ndern:<\/strong> Datei includes\/config.JTL-Shop.ini.php (<span style=\"color: green;\">define<\/span>(<span style=\"color: #ba2121;\">&#8218;DB_PASS&#8216;<\/span>, <span style=\"color: #ba2121;\">&#8217;neuesPasswort&#8216;<\/span>);) sowie im Admin-Panel Ihres Webhosters (Datenbank-Konfiguration)<\/p>\n<p>Grund dieser Empfehlung: Die Nutzung der PHP-Backdoor erm\u00f6glichte den Abruf des Dateiinhalts der Konfigurationsdatei inkl. der dort hinterlegten Datenbankverbindungssparameter im Klartext inkl. BLOWFISH_KEY zur Entschl\u00fcsselung von Daten aus der Datenbank). Anhand verschiedener Logfile-Analysen best\u00e4tigte sich der Verdacht, dass zun\u00e4chst die Konfigurationsdatei abgegriffen wurde, um danach Massendaten (tkunde und tadminlogin) aus der Datenbank zu stehlen.<\/p>\n<h2 id=\"anchor-ma\u00dfnahme-nr-2-3\" class=\"h5\">Ma\u00dfnahme Nr. 2.3:<a href=\"#ma\u00dfnahme-nr-2-3\" class=\"far fa-link headline-link\" data-href=\"#ma\u00dfnahme-nr-2-3\"><\/a><\/h2><p>\u00c4ndern der Wawi-Syncdaten (User und Passwort)<\/p>\n<p>Wo zu \u00e4ndern: Im Shop-Backend (Wawi-Syncdaten) sowie in JTL-Wawi in den Webshop-Einstellungen: <a href=\"https:\/\/guide.jtl-software.com\/jtl-shop-4\/systemverwaltung\/synchronisationsdaten-mit-jtl-wawi-hinterlegen\/\">https:\/\/guide.jtl-software.com\/jtl-shop-4\/systemverwaltung\/synchronisationsdaten-mit-jtl-wawi-hinterlegen\/<\/a><\/p>\n<p>Grund dieser Empfehlung: In manchen Access-Logs wurde die Seite \/admin\/wawisync.php abgerufen. Die dort hinterlegten Zugangsdaten wurden wahrscheinlich gestohlen.<\/p>\n<h2 id=\"anchor-ma\u00dfnahme-nr-2-4\" class=\"h5\">Ma\u00dfnahme Nr. 2.4:<a href=\"#ma\u00dfnahme-nr-2-4\" class=\"far fa-link headline-link\" data-href=\"#ma\u00dfnahme-nr-2-4\"><\/a><\/h2><p>\u00c4ndern der Passw\u00f6rter von Admin-Logins.<\/p>\n<p><strong>Wo zu \u00e4ndern:<\/strong> Im Shop-Backend unter \/admin\/benutzerverwaltung.php.<\/p>\n<p>Grund dieser Empfehlung: In den von uns gesichteten PHP-Backdoors wurde konkret der Inhalt der Datenbanktabelle tadminlogin inkl. Passwort-Hashes abgerufen.<br \/>\nEs besteht prinzipiell die M\u00f6glichkeit, insbes. einfache Passw\u00f6rter per Brute Force und Nutzung von W\u00f6rterb\u00fcchern zu &#8222;erraten&#8220;.<\/p>\n<hr><h2 id=\"anchor-zus\u00e4tzliche-ma\u00dfnahmen-zur-erh\u00f6hung-der-sicherheit\" class=\"h3\">Zus\u00e4tzliche Ma\u00dfnahmen zur Erh\u00f6hung der Sicherheit:<a href=\"#zus\u00e4tzliche-ma\u00dfnahmen-zur-erh\u00f6hung-der-sicherheit\" class=\"far fa-link headline-link\" data-href=\"#zus\u00e4tzliche-ma\u00dfnahmen-zur-erh\u00f6hung-der-sicherheit\"><\/a><\/h2><div class=\"mt-4 mb-4 bg-primary card\" id=\"anchor-618d20\">\n\t\t\t<span class=\"fa-stack fa-fw text-shop fa-lg card-top-icon\">\n<span class=\"fa-stack-2x fas fa-circle\"><\/span>\n<span class=\"fal fa-info-circle fa-fw fa-stack-1x fa-inverse\"><\/span>\n<\/span>\n\t\t<div class=\"card-body\">\n\t\t\t<div class=\"text-tertiary\">\n<p>Ma\u00dfnahme Nr. 3.0 muss nur ausgef\u00fchrt werden, wenn eine unter Ma\u00dfnahme Nr. 2.0 beschriebene Backdoor gefunden wurde.<\/p>\n\t<\/div>\n<a class=\"mt-4 mr-auto ml-auto\" href=\"#ma\u00dfnahme-nr-3-0\"><span class=\"fa-stack fa-fw text-shop fa-2x\"><span class=\"fa-stack-2x fal fa-circle\"><\/span><span class=\"fal fa-chevron-double-down fa-fw fa-stack-1x mr-2\"><\/span><\/span><\/a>\t<\/div>\n\t<\/div><h2 id=\"anchor-ma\u00dfnahme-nr-3-0\" class=\"h5\">Ma\u00dfnahme Nr. 3.0:<a href=\"#ma\u00dfnahme-nr-3-0\" class=\"far fa-link headline-link\" data-href=\"#ma\u00dfnahme-nr-3-0\"><\/a><\/h2><p>Kundenpassw\u00f6rter zur\u00fccksetzen.<\/p>\n<p><strong>Wie zu \u00e4ndern:<\/strong><br \/>\nDas einfachste ist direkt auf der DB<\/p>\n<div class=\"bg-secondary mt-4 mb-4 card\">\n\t<div class=\"card-body\">\n\t\t[vc_raw_html css=&#8220;&#8220;]JTNDc3Ryb25nJTNFVVBEQVRFJTNDJTJGc3Ryb25nJTNFJTIwdGt1bmRlJTNDYnIlMkYlM0UlMEElM0NzdHJvbmclM0VTRVQlMjBjUGFzc3dvcnQlM0MlMkZzdHJvbmclM0UlMjAlM0QlMjAlM0NzdHJvbmclM0UlMjd4eHglMkElMkElMkF4eHglMjclMjBXSEVSRSUyMCUyOGNQYXNzd29ydCUyMElTJTIwTk9UJTIwTlVMTCUyMEFORCUyMGNQYXNzd29ydCUzQyUyRnN0cm9uZyUzRSUyMCUyMSUzRCUyMCUyNyUyNyUyOSUzQ2JyJTJGJTNFJTBBJTNDc3Ryb25nJTNFT1IlMjBuUmVnaXN0cmllcnQlM0MlMkZzdHJvbmclM0UlMjAlM0QlMjAxJTNC[\/vc_raw_html]\t<\/div>\n\t<\/div><p>Anschlie\u00dfend sind alle Passw\u00f6rter f\u00fcr registrierte Kunden ung\u00fcltig, da &#8218;xxx***xxx&#8216; kein g\u00fcltiger Password-Hash ist und zu KEINEM Passwort passt. Die Kunden m\u00fcssen sich dann per &#8222;Passwort vergessen&#8220;-Funktion ein neues Passwort erstellen. Es bietet sich an, Kunden \u00fcber diese Ma\u00dfnahme gesondert zu informieren (z.B. Mailing).<\/p>\n<p><strong>Hinweis:<\/strong> JTL-Shop nutzt ab Version 4 f\u00fcr Kundenpassw\u00f6rter die Funktionen password_hash() und password_verify(), welche nach Stand der Technik als sehr sicher angesehen werden.<br \/>\nTrotz Nutzung von starken Einweg-Hashes besteht ein Restrisiko, dass die Passworthashes \u00fcber Brute-Force-Angriffe ermittelt werden k\u00f6nnen.<br \/>\nDer Aufwand, um Passw\u00f6rter \u00fcber Brute Force zu knacken h\u00e4ngt direkt mit der Passwortst\u00e4rke der jeweiligen Passw\u00f6rter zusammen.<br \/>\nEs besteht zumindest f\u00fcr einfache Passw\u00f6rter (welche z.B. in W\u00f6rterb\u00fcchern existieren) die Gefahr, dass diese mit entsprechendem Aufwand \u00fcber Brute Force ermittelt werden k\u00f6nnen.<\/p>\n<hr><h2 id=\"anchor-nicht-technische-ma\u00dfnahmen-und-risikoeinsch\u00e4tzung\" class=\"h3\">Nicht-technische Ma\u00dfnahmen und Risikoeinsch\u00e4tzung<a href=\"#nicht-technische-ma\u00dfnahmen-und-risikoeinsch\u00e4tzung\" class=\"far fa-link headline-link\" data-href=\"#nicht-technische-ma\u00dfnahmen-und-risikoeinsch\u00e4tzung\"><\/a><\/h2><h2 id=\"anchor-ma\u00dfnahme-4-0-datenschutzbeauftragten-informieren\" class=\"h5\">Ma\u00dfnahme 4.0 - Datenschutzbeauftragten informieren:<a href=\"#ma\u00dfnahme-4-0-datenschutzbeauftragten-informieren\" class=\"far fa-link headline-link\" data-href=\"#ma\u00dfnahme-4-0-datenschutzbeauftragten-informieren\"><\/a><\/h2><p>Wenn Sie vermuten, dass Daten in Ihrem Shop abgeflossen sind oder durch Analyse best\u00e4tigt ist, dass ein Admin-Login \u00fcber die SQL-Injection angelegt wurde, dann informieren Sie bitte umgehend Ihren Datenschutzbeauftragten. Dieser Schritt ist ggf. vor technischen Analysen \/ Sofortma\u00dfnahmen vorzuziehen bzw. kann parallel erfolgen.<\/p>\n<p>Haben Sie keinen eigenen Datenschutzbeauftragten, dann informieren Sie den Landesbeauftragten f\u00fcr Datenschutz: <a href=\"https:\/\/www.bfdi.bund.de\/DE\/Service\/Anschriften\/Laender\/Laender-node.html\">https:\/\/www.bfdi.bund.de\/DE\/Service\/Anschriften\/Laender\/Laender-node.html<\/a><\/p>\n<h2 id=\"anchor-ma\u00dfnahme-4-1-risikoeinsch\u00e4tzung-und-ggf-meldung-an-die-landesdatenschutzbeh\u00f6rde-dabei-hilft-der-datenschutzbeauftragte\" class=\"h5\">Ma\u00dfnahme 4.1 - Risikoeinsch\u00e4tzung und ggf. Meldung an die Landesdatenschutzbeh\u00f6rde (Dabei hilft der Datenschutzbeauftragte!):<a href=\"#ma\u00dfnahme-4-1-risikoeinsch\u00e4tzung-und-ggf-meldung-an-die-landesdatenschutzbeh\u00f6rde-dabei-hilft-der-datenschutzbeauftragte\" class=\"far fa-link headline-link\" data-href=\"#ma\u00dfnahme-4-1-risikoeinsch\u00e4tzung-und-ggf-meldung-an-die-landesdatenschutzbeh\u00f6rde-dabei-hilft-der-datenschutzbeauftragte\"><\/a><\/h2><p>Wichtig zu wissen: Nicht jeder Fall muss gemeldet werden. Stellen Sie jedoch fest, dass personenbezogene Daten abgeflossen oder manipuliert wurden (wie es im Fall des Anlegens eines Admin-Logins der Fall ist), dann ist eine Meldung zu machen: <a href=\"https:\/\/www.bfdi.bund.de\/DE\/Service\/Anschriften\/Laender\/Laender-node.html\">https:\/\/www.bfdi.bund.de\/DE\/Service\/Anschriften\/Laender\/Laender-node.html<\/a><\/p>\n<h2 id=\"anchor-ma\u00dfnahme-4-2-meldung-an-betroffene-kunden-deren-daten-in-tkunde-oder-tadminlogin-stehen\" class=\"h5\">Ma\u00dfnahme 4.2 (Meldung an Betroffene (Kunden, deren Daten in tkunde oder tadminlogin stehen):<a href=\"#ma\u00dfnahme-4-2-meldung-an-betroffene-kunden-deren-daten-in-tkunde-oder-tadminlogin-stehen\" class=\"far fa-link headline-link\" data-href=\"#ma\u00dfnahme-4-2-meldung-an-betroffene-kunden-deren-daten-in-tkunde-oder-tadminlogin-stehen\"><\/a><\/h2><p>Wichtig zu wissen: Nicht in jedem Fall ist eine Meldung an Betroffene notwendig. Eine Pflicht zur Benachrichtigung greift dann, wenn &#8222;hohe Risiken f\u00fcr die individuelle Freiheit oder die pers\u00f6nlichen Rechte der Personen entsteht, deren Daten betroffen sind&#8220; (Quelle: https:\/\/www.dataguard.de\/magazin\/reaktionsplan-datenpanne-muster). Ein hohes Risiko liegt z.B. dann vor, wenn Sie Bankdaten Ihrer Kunden in Ihrer Shopdatenbank speichern.<br \/>\nGew\u00f6hnliche Adressdaten sowie E-Mail-Adressen fallen lt. unserem Datenschutzbeauftragten <strong>nicht<\/strong> in die Kategorie &#8222;sensible Daten&#8220;\/&#8220;hohes Risiko&#8220;.<\/p>\n<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/section>\n\t","protected":false},"excerpt":{"rendered":"Seitenanfang Ma\u00dfnahme Nr. 1 Ma\u00dfnahme Nr. 2 Zus\u00e4tzliche Ma\u00dfnahmen Nicht-technische Ma\u00dfnahmen & Risikoeinsch\u00e4tzung Technische Ma\u00dfnahmeempfehlungen f\u00fcr betroffene Shop4\/3-Kunden Legende: HOSTING-OK bedeutet, dass dieser Schritt f\u00fcr JTL-Shop-Hostingkunden bereits von JTL gepr\u00fcft \/ \u00fcbernommen wurde. Ma\u00dfnahme Nr. 1.0 (Absichern):HOSTING-OK Laden Sie den Patch \u00fcber diesen Link herunter und entpacken diesen (z.B. mit 7zip, WinZip oder der Windows-Funktion)","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_acf_changed":false,"footnotes":""},"class_list":["post-133698","page","type-page","status-publish","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.jtl-software.com\/de\/wp-json\/wp\/v2\/pages\/133698","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.jtl-software.com\/de\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.jtl-software.com\/de\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.jtl-software.com\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.jtl-software.com\/de\/wp-json\/wp\/v2\/comments?post=133698"}],"version-history":[{"count":5,"href":"https:\/\/www.jtl-software.com\/de\/wp-json\/wp\/v2\/pages\/133698\/revisions"}],"predecessor-version":[{"id":312091,"href":"https:\/\/www.jtl-software.com\/de\/wp-json\/wp\/v2\/pages\/133698\/revisions\/312091"}],"wp:attachment":[{"href":"https:\/\/www.jtl-software.com\/de\/wp-json\/wp\/v2\/media?parent=133698"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}