aide prestashop PhenixSuite Help
    • Catégories
    • Récent
    • Mots-clés
    • Populaire
    • Utilisateurs
    • Groupes
    • Recherche
    • S'inscrire
    • Se connecter

    Des modules et des hacks - liste non exhaustive des modules présentant un risque

    Planifier Épinglé Verrouillé Déplacé Discussion générale
    hack
    17 Messages 5 Publieurs 10.0k Vues 5 Watching
    Charger plus de messages
    • Du plus ancien au plus récent
    • Du plus récent au plus ancien
    • Les plus votés
    Répondre
    • Répondre à l'aide d'un nouveau sujet
    Se connecter pour répondre
    Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
    • O Hors-ligne
      okom3pom legacy
      dernière édition par okom3pom

      Génial !

      Ca aide beaucoup je vais lister les modules que j'ai trouvé également, les codes on souvent été enlevé ou corrigé mais je n'ai pas souvent eu d'info sur les fixs.

      1 ) https://www.prestashop.com/forums/topic/168254-module-controleur-activation-de-compte-par-email-validation-dadresse-mail/

      2 ) module-sale-category-appliquer-une-reductionmettre-en-solde-tous-les-produits-dune-categorie

      3 ) https://www.prestashop.com/forums/topic/196722-module-gratuit-changer-le-transporteur/

      4 ) https://www.prestashop.com/forums/topic/258668-module-mini-sondage-comment-nous-avez-vous-connu-ps1415/page-3

      5 ) https://github.com/xanaxilovsky/lexikotron

      6 ) https://github.com/PrestaSafe/prestanews/pull/1

      1 réponse Dernière réponse Répondre Citer 0
      • mediacom87M Hors-ligne
        mediacom87
        dernière édition par

        Bon, pour l’instant, tout va bien.

        Prestatoolbox : https://www.prestatoolbox.fr
        Mediacom87 : https://www.mediacom87.fr

        Modules compatibles PhenixSuite : https://www.prestatoolbox.fr/7-modules-prestashop-addons-thirtybees#/compatible_phenixsuite-oui

        1 réponse Dernière réponse Répondre Citer 0
        • O Hors-ligne
          okom3pom legacy
          dernière édition par

          Bonjour,

          Nouveaux thèmes avec module :

          Pour information :
          Il y avait une faille de sécurité dans le module jmsslider.
          Le module est installé avec les thèmes de https://www.joommasters.com/
          La faille est dans le fichier ajax_jmsslider.php et permet d'uploader un fichier PHP sur le serveur (donc prise de contrôle de la boutique).
          La faille existe si le module est présent, il n'y a pas besoin d'installer le module ni de l'activer.
          La faille a été corrigé fin juillet dans le module.

          Thomas

          S 1 réponse Dernière réponse Répondre Citer 0
          • S Hors-ligne
            SophieB @okom3pom
            dernière édition par

            Bonjour,
            merci pour ce fil de discussion qui m'a bien aidée, pour ceux qui pourraient en avoir besoin, le patch pour jmsslider est ici: https://www.joommasters.com/index.php/blog/tutorials-and-case-studies/how-to-fix-security-bug-of-slider-security-breach-of-theme.html

            1 réponse Dernière réponse Répondre Citer 1
            • O Hors-ligne
              okom3pom legacy
              dernière édition par

              3 nouveaux modules :

              colorpictures
              explorerpro
              sampledatainstall

              1 réponse Dernière réponse Répondre Citer 0
              • eoliaE Hors-ligne
                eolia
                dernière édition par eolia

                2 de plus: vm_advancedconfigurator et jscomposer

                Créateur de PhenixSuite. Pour plus d'infos : https://eoliashop.com

                mediacom87M 1 réponse Dernière réponse Répondre Citer 0
                • mediacom87M Hors-ligne
                  mediacom87 @eolia
                  dernière édition par

                  @eolia de mémoire, la faille est corrigé sur les dernières versions du module depuis des années.

                  Prestatoolbox : https://www.prestatoolbox.fr
                  Mediacom87 : https://www.mediacom87.fr

                  Modules compatibles PhenixSuite : https://www.prestatoolbox.fr/7-modules-prestashop-addons-thirtybees#/compatible_phenixsuite-oui

                  eoliaE doekiaD 2 réponses Dernière réponse Répondre Citer 0
                  • eoliaE Hors-ligne
                    eolia @mediacom87
                    dernière édition par

                    @mediacom87 a dit dans Des modules et des hacks - liste non exhaustive des modules présentant un risque :

                    @eolia de mémoire, la faille est corrigé sur les dernières versions du module depuis des années.

                    Le problème n'est pas de savoir s'il y a une correction mais s'il est présent sur l'hébergement dans une version avec faille justement 😉

                    Créateur de PhenixSuite. Pour plus d'infos : https://eoliashop.com

                    1 réponse Dernière réponse Répondre Citer 0
                    • doekiaD Hors-ligne
                      doekia @mediacom87
                      dernière édition par

                      @mediacom87
                      Comme spécifier en début de topic:
                      "Si vous possédez l'un de ces modules et ne savez pas si votre version est corrigé, supprimez le immédiatement. Ne le renommez pas, supprimez le. Peu importe qu'il soit activé ou non, supprimez le."

                      https://store.enter-solutions.com modules, support et assistance.

                      Je précise que je n'ai pas fait ni Paco-Rabane, ni Poudlard 2ème langue - je ne suis ni devin, ni magicien.
                      Fournissez un maximum d'information dans vos questions, version exacte du coeur et de vos modules, si besoin un peu d'histoire sur votre shop et vos recherches, les modules tiers installés, ...

                      Si mon intervention vous a aidé, n'hésitez pas à me remercier: https://ko-fi.com/A153227G

                      1 réponse Dernière réponse Répondre Citer 1
                      • doekiaD Hors-ligne
                        doekia
                        dernière édition par

                        De nouveaux arrivants dans le "game":
                        /modules/marketplace/libs/filemanager/dialog.php
                        /modules/ec_import/upload.php

                        https://store.enter-solutions.com modules, support et assistance.

                        Je précise que je n'ai pas fait ni Paco-Rabane, ni Poudlard 2ème langue - je ne suis ni devin, ni magicien.
                        Fournissez un maximum d'information dans vos questions, version exacte du coeur et de vos modules, si besoin un peu d'histoire sur votre shop et vos recherches, les modules tiers installés, ...

                        Si mon intervention vous a aidé, n'hésitez pas à me remercier: https://ko-fi.com/A153227G

                        1 réponse Dernière réponse Répondre Citer 0
                        • doekiaD Hors-ligne
                          doekia
                          dernière édition par

                          Encore une serie:
                          /modules/wdoptionpanel/wdoptionpanel_ajax.php
                          /modules/wg24themeadministration/wg24_ajax.php

                          https://store.enter-solutions.com modules, support et assistance.

                          Je précise que je n'ai pas fait ni Paco-Rabane, ni Poudlard 2ème langue - je ne suis ni devin, ni magicien.
                          Fournissez un maximum d'information dans vos questions, version exacte du coeur et de vos modules, si besoin un peu d'histoire sur votre shop et vos recherches, les modules tiers installés, ...

                          Si mon intervention vous a aidé, n'hésitez pas à me remercier: https://ko-fi.com/A153227G

                          1 réponse Dernière réponse Répondre Citer 0
                          • eoliaE Hors-ligne
                            eolia
                            dernière édition par

                            Et un nouveau qui permet l'upload depuis un Dropbox sans sécurité, ni contrôle:
                            /modules/utilgen/elFinder/php/connector.minimal.php par Ether Creation Version: 1.1.0

                            Créateur de PhenixSuite. Pour plus d'infos : https://eoliashop.com

                            1 réponse Dernière réponse Répondre Citer 0
                            • O Hors-ligne
                              okom3pom legacy
                              dernière édition par okom3pom

                              Module JA Marketplace V 6.2 et sûrement avant

                              1 réponse Dernière réponse Répondre Citer 1
                              • mediacom87M Hors-ligne
                                mediacom87
                                dernière édition par

                                On peut ajouter le module pkfacebook

                                Prestatoolbox : https://www.prestatoolbox.fr
                                Mediacom87 : https://www.mediacom87.fr

                                Modules compatibles PhenixSuite : https://www.prestatoolbox.fr/7-modules-prestashop-addons-thirtybees#/compatible_phenixsuite-oui

                                eoliaE 1 réponse Dernière réponse Répondre Citer 0
                                • eoliaE Hors-ligne
                                  eolia @mediacom87
                                  dernière édition par

                                  @mediacom87
                                  Merci, le module a été ajouté.

                                  Créateur de PhenixSuite. Pour plus d'infos : https://eoliashop.com

                                  1 réponse Dernière réponse Répondre Citer 0
                                  • eoliaE Hors-ligne
                                    eolia
                                    dernière édition par

                                    Un de plus m4pdf sur appel du fichier pdf.php qui permet d'uploader un fichier php qui sera stocké dans le répertoire /tpl du module.
                                    Il y a un contrôle à 2 balles sur un cookie (qu'on peut forger) et un token qui correspond au MD5 du nom du fichier qu'on envoie...

                                    Créateur de PhenixSuite. Pour plus d'infos : https://eoliashop.com

                                    1 réponse Dernière réponse Répondre Citer 1
                                    • Premier message
                                      Dernier message
                                    bug
                                    26 sujets
                                    1.6
                                    24 sujets
                                    front-office
                                    11 sujets
                                    1.5
                                    8 sujets
                                    1.7
                                    5 sujets
                                    système
                                    4 sujets
                                    administration
                                    3 sujets
                                    hack
                                    3 sujets
                                    module
                                    3 sujets
                                    performance
                                    3 sujets
                                    smtp
                                    3 sujets
                                    transporteurs
                                    3 sujets
                                    dashboard
                                    2 sujets
                                    https
                                    2 sujets
                                    paypal
                                    2 sujets
                                    promotions
                                    2 sujets