Me gustaría parchear una tienda de Magento con SUPEE-9767. La documentación para SUPEE-9767 me dice que desactive la configuración de Symlinks antes de aplicar el parche:
Antes de aplicar el parche o actualizar a la última versión, asegúrese de deshabilitar la configuración de Symlinks ... La configuración, si está habilitada, anulará la configuración del archivo de configuración y su cambio requerirá una modificación directa de la base de datos.
Pero uso modman para administrar módulos y dado que algunos de los módulos están usando archivos de plantilla, la configuración de Symlinks está habilitada de acuerdo con la sugerencia en README de modman. ¿Es seguro dejar habilitada la configuración de enlaces simbólicos como una de las publicaciones en el parche de seguridad SUPEE-9767 - Posibles problemas? sugiere (¿Todavía no puedo comentar las publicaciones porque soy un usuario nuevo)?
Los usuarios que usan modman para administrar los módulos Magento 1.x deben asegurarse de no deshabilitar los enlaces simbólicos, ya que esto deshabilitará los módulos modman.
Si dejo habilitada la configuración de enlaces simbólicos, ¿la tienda no estaría expuesta a APPSEC-1281: ejecución remota de código a través de enlaces simbólicos , una amenaza de seguridad que este parche debe solucionar?
¿Hay otras formas de usar modman con archivos de plantilla después de este parche? (Conozco la opción "versión parcheada de Mage / Core / Block / Template.php" que menciona README de modman, pero parchear un archivo core parece peligroso).