aide prestashop PhenixSuite Help
    • Catégories
    • Récent
    • Mots-clés
    • Populaire
    • Utilisateurs
    • Groupes
    • Recherche
    • S'inscrire
    • Se connecter

    Des modules et des hacks - liste non exhaustive des modules présentant un risque

    Planifier Épinglé Verrouillé Déplacé Discussion générale
    hack
    17 Messages 5 Publieurs 10.0k Vues 5 Watching
    Charger plus de messages
    • Du plus ancien au plus récent
    • Du plus récent au plus ancien
    • Les plus votés
    Répondre
    • Répondre à l'aide d'un nouveau sujet
    Se connecter pour répondre
    Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
    • mediacom87M Hors-ligne
      mediacom87
      dernière édition par

      Bon, pour l’instant, tout va bien.

      Prestatoolbox : https://www.prestatoolbox.fr
      Mediacom87 : https://www.mediacom87.fr

      Modules compatibles PhenixSuite : https://www.prestatoolbox.fr/7-modules-prestashop-addons-thirtybees#/compatible_phenixsuite-oui

      1 réponse Dernière réponse Répondre Citer 0
      • O Hors-ligne
        okom3pom legacy
        dernière édition par

        Bonjour,

        Nouveaux thèmes avec module :

        Pour information :
        Il y avait une faille de sécurité dans le module jmsslider.
        Le module est installé avec les thèmes de https://www.joommasters.com/
        La faille est dans le fichier ajax_jmsslider.php et permet d'uploader un fichier PHP sur le serveur (donc prise de contrôle de la boutique).
        La faille existe si le module est présent, il n'y a pas besoin d'installer le module ni de l'activer.
        La faille a été corrigé fin juillet dans le module.

        Thomas

        S 1 réponse Dernière réponse Répondre Citer 0
        • S Hors-ligne
          SophieB @okom3pom
          dernière édition par

          Bonjour,
          merci pour ce fil de discussion qui m'a bien aidée, pour ceux qui pourraient en avoir besoin, le patch pour jmsslider est ici: https://www.joommasters.com/index.php/blog/tutorials-and-case-studies/how-to-fix-security-bug-of-slider-security-breach-of-theme.html

          1 réponse Dernière réponse Répondre Citer 1
          • O Hors-ligne
            okom3pom legacy
            dernière édition par

            3 nouveaux modules :

            colorpictures
            explorerpro
            sampledatainstall

            1 réponse Dernière réponse Répondre Citer 0
            • eoliaE Hors-ligne
              eolia
              dernière édition par eolia

              2 de plus: vm_advancedconfigurator et jscomposer

              Créateur de PhenixSuite. Pour plus d'infos : https://eoliashop.com

              mediacom87M 1 réponse Dernière réponse Répondre Citer 0
              • mediacom87M Hors-ligne
                mediacom87 @eolia
                dernière édition par

                @eolia de mémoire, la faille est corrigé sur les dernières versions du module depuis des années.

                Prestatoolbox : https://www.prestatoolbox.fr
                Mediacom87 : https://www.mediacom87.fr

                Modules compatibles PhenixSuite : https://www.prestatoolbox.fr/7-modules-prestashop-addons-thirtybees#/compatible_phenixsuite-oui

                eoliaE doekiaD 2 réponses Dernière réponse Répondre Citer 0
                • eoliaE Hors-ligne
                  eolia @mediacom87
                  dernière édition par

                  @mediacom87 a dit dans Des modules et des hacks - liste non exhaustive des modules présentant un risque :

                  @eolia de mémoire, la faille est corrigé sur les dernières versions du module depuis des années.

                  Le problème n'est pas de savoir s'il y a une correction mais s'il est présent sur l'hébergement dans une version avec faille justement 😉

                  Créateur de PhenixSuite. Pour plus d'infos : https://eoliashop.com

                  1 réponse Dernière réponse Répondre Citer 0
                  • doekiaD Hors-ligne
                    doekia @mediacom87
                    dernière édition par

                    @mediacom87
                    Comme spécifier en début de topic:
                    "Si vous possédez l'un de ces modules et ne savez pas si votre version est corrigé, supprimez le immédiatement. Ne le renommez pas, supprimez le. Peu importe qu'il soit activé ou non, supprimez le."

                    https://store.enter-solutions.com modules, support et assistance.

                    Je précise que je n'ai pas fait ni Paco-Rabane, ni Poudlard 2ème langue - je ne suis ni devin, ni magicien.
                    Fournissez un maximum d'information dans vos questions, version exacte du coeur et de vos modules, si besoin un peu d'histoire sur votre shop et vos recherches, les modules tiers installés, ...

                    Si mon intervention vous a aidé, n'hésitez pas à me remercier: https://ko-fi.com/A153227G

                    1 réponse Dernière réponse Répondre Citer 1
                    • doekiaD Hors-ligne
                      doekia
                      dernière édition par

                      De nouveaux arrivants dans le "game":
                      /modules/marketplace/libs/filemanager/dialog.php
                      /modules/ec_import/upload.php

                      https://store.enter-solutions.com modules, support et assistance.

                      Je précise que je n'ai pas fait ni Paco-Rabane, ni Poudlard 2ème langue - je ne suis ni devin, ni magicien.
                      Fournissez un maximum d'information dans vos questions, version exacte du coeur et de vos modules, si besoin un peu d'histoire sur votre shop et vos recherches, les modules tiers installés, ...

                      Si mon intervention vous a aidé, n'hésitez pas à me remercier: https://ko-fi.com/A153227G

                      1 réponse Dernière réponse Répondre Citer 0
                      • doekiaD Hors-ligne
                        doekia
                        dernière édition par

                        Encore une serie:
                        /modules/wdoptionpanel/wdoptionpanel_ajax.php
                        /modules/wg24themeadministration/wg24_ajax.php

                        https://store.enter-solutions.com modules, support et assistance.

                        Je précise que je n'ai pas fait ni Paco-Rabane, ni Poudlard 2ème langue - je ne suis ni devin, ni magicien.
                        Fournissez un maximum d'information dans vos questions, version exacte du coeur et de vos modules, si besoin un peu d'histoire sur votre shop et vos recherches, les modules tiers installés, ...

                        Si mon intervention vous a aidé, n'hésitez pas à me remercier: https://ko-fi.com/A153227G

                        1 réponse Dernière réponse Répondre Citer 0
                        • eoliaE Hors-ligne
                          eolia
                          dernière édition par

                          Et un nouveau qui permet l'upload depuis un Dropbox sans sécurité, ni contrôle:
                          /modules/utilgen/elFinder/php/connector.minimal.php par Ether Creation Version: 1.1.0

                          Créateur de PhenixSuite. Pour plus d'infos : https://eoliashop.com

                          1 réponse Dernière réponse Répondre Citer 0
                          • O Hors-ligne
                            okom3pom legacy
                            dernière édition par okom3pom

                            Module JA Marketplace V 6.2 et sûrement avant

                            1 réponse Dernière réponse Répondre Citer 1
                            • mediacom87M Hors-ligne
                              mediacom87
                              dernière édition par

                              On peut ajouter le module pkfacebook

                              Prestatoolbox : https://www.prestatoolbox.fr
                              Mediacom87 : https://www.mediacom87.fr

                              Modules compatibles PhenixSuite : https://www.prestatoolbox.fr/7-modules-prestashop-addons-thirtybees#/compatible_phenixsuite-oui

                              eoliaE 1 réponse Dernière réponse Répondre Citer 0
                              • eoliaE Hors-ligne
                                eolia @mediacom87
                                dernière édition par

                                @mediacom87
                                Merci, le module a été ajouté.

                                Créateur de PhenixSuite. Pour plus d'infos : https://eoliashop.com

                                1 réponse Dernière réponse Répondre Citer 0
                                • eoliaE Hors-ligne
                                  eolia
                                  dernière édition par

                                  Un de plus m4pdf sur appel du fichier pdf.php qui permet d'uploader un fichier php qui sera stocké dans le répertoire /tpl du module.
                                  Il y a un contrôle à 2 balles sur un cookie (qu'on peut forger) et un token qui correspond au MD5 du nom du fichier qu'on envoie...

                                  Créateur de PhenixSuite. Pour plus d'infos : https://eoliashop.com

                                  1 réponse Dernière réponse Répondre Citer 1
                                  • Premier message
                                    Dernier message
                                  bug
                                  26 sujets
                                  1.6
                                  24 sujets
                                  front-office
                                  11 sujets
                                  1.5
                                  8 sujets
                                  1.7
                                  5 sujets
                                  système
                                  4 sujets
                                  administration
                                  3 sujets
                                  hack
                                  3 sujets
                                  module
                                  3 sujets
                                  performance
                                  3 sujets
                                  smtp
                                  3 sujets
                                  transporteurs
                                  3 sujets
                                  dashboard
                                  2 sujets
                                  https
                                  2 sujets
                                  paypal
                                  2 sujets
                                  promotions
                                  2 sujets