Security Fix für xt:Commerce 3.0.4
Weil ja doch noch viele Leute xt:Commerce 3.0.4 einsetzen:
Durch einen Bug in der php funktion eregi (nullbyte injection) kann durch eine Attacke das Administrator Passwort
auf ein beliebiges Passwort gesetzt werden und somit Zugriff auf den Shop erlangt werden.
Einen Patch kann man hier herunterladen.

