aide prestashop PhenixSuite Help
    • Catégories
    • Récent
    • Mots-clés
    • Populaire
    • Utilisateurs
    • Groupes
    • Recherche
    • S'inscrire
    • Se connecter

    Des modules et des hacks - liste non exhaustive des modules présentant un risque

    Planifier Épinglé Verrouillé Déplacé Discussion générale
    hack
    17 Messages 5 Publieurs 10.0k Vues 5 Watching
    Charger plus de messages
    • Du plus ancien au plus récent
    • Du plus récent au plus ancien
    • Les plus votés
    Répondre
    • Répondre à l'aide d'un nouveau sujet
    Se connecter pour répondre
    Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
    • O Hors-ligne
      okom3pom legacy
      dernière édition par

      Bonjour,

      Nouveaux thèmes avec module :

      Pour information :
      Il y avait une faille de sécurité dans le module jmsslider.
      Le module est installé avec les thèmes de https://www.joommasters.com/
      La faille est dans le fichier ajax_jmsslider.php et permet d'uploader un fichier PHP sur le serveur (donc prise de contrôle de la boutique).
      La faille existe si le module est présent, il n'y a pas besoin d'installer le module ni de l'activer.
      La faille a été corrigé fin juillet dans le module.

      Thomas

      S 1 réponse Dernière réponse Répondre Citer 0
      • S Hors-ligne
        SophieB @okom3pom
        dernière édition par

        Bonjour,
        merci pour ce fil de discussion qui m'a bien aidée, pour ceux qui pourraient en avoir besoin, le patch pour jmsslider est ici: https://www.joommasters.com/index.php/blog/tutorials-and-case-studies/how-to-fix-security-bug-of-slider-security-breach-of-theme.html

        1 réponse Dernière réponse Répondre Citer 1
        • O Hors-ligne
          okom3pom legacy
          dernière édition par

          3 nouveaux modules :

          colorpictures
          explorerpro
          sampledatainstall

          1 réponse Dernière réponse Répondre Citer 0
          • eoliaE Hors-ligne
            eolia
            dernière édition par eolia

            2 de plus: vm_advancedconfigurator et jscomposer

            Créateur de PhenixSuite. Pour plus d'infos : https://eoliashop.com

            mediacom87M 1 réponse Dernière réponse Répondre Citer 0
            • mediacom87M Hors-ligne
              mediacom87 @eolia
              dernière édition par

              @eolia de mémoire, la faille est corrigé sur les dernières versions du module depuis des années.

              Prestatoolbox : https://www.prestatoolbox.fr
              Mediacom87 : https://www.mediacom87.fr

              Modules compatibles PhenixSuite : https://www.prestatoolbox.fr/7-modules-prestashop-addons-thirtybees#/compatible_phenixsuite-oui

              eoliaE doekiaD 2 réponses Dernière réponse Répondre Citer 0
              • eoliaE Hors-ligne
                eolia @mediacom87
                dernière édition par

                @mediacom87 a dit dans Des modules et des hacks - liste non exhaustive des modules présentant un risque :

                @eolia de mémoire, la faille est corrigé sur les dernières versions du module depuis des années.

                Le problème n'est pas de savoir s'il y a une correction mais s'il est présent sur l'hébergement dans une version avec faille justement 😉

                Créateur de PhenixSuite. Pour plus d'infos : https://eoliashop.com

                1 réponse Dernière réponse Répondre Citer 0
                • doekiaD Hors-ligne
                  doekia @mediacom87
                  dernière édition par

                  @mediacom87
                  Comme spécifier en début de topic:
                  "Si vous possédez l'un de ces modules et ne savez pas si votre version est corrigé, supprimez le immédiatement. Ne le renommez pas, supprimez le. Peu importe qu'il soit activé ou non, supprimez le."

                  https://store.enter-solutions.com modules, support et assistance.

                  Je précise que je n'ai pas fait ni Paco-Rabane, ni Poudlard 2ème langue - je ne suis ni devin, ni magicien.
                  Fournissez un maximum d'information dans vos questions, version exacte du coeur et de vos modules, si besoin un peu d'histoire sur votre shop et vos recherches, les modules tiers installés, ...

                  Si mon intervention vous a aidé, n'hésitez pas à me remercier: https://ko-fi.com/A153227G

                  1 réponse Dernière réponse Répondre Citer 1
                  • doekiaD Hors-ligne
                    doekia
                    dernière édition par

                    De nouveaux arrivants dans le "game":
                    /modules/marketplace/libs/filemanager/dialog.php
                    /modules/ec_import/upload.php

                    https://store.enter-solutions.com modules, support et assistance.

                    Je précise que je n'ai pas fait ni Paco-Rabane, ni Poudlard 2ème langue - je ne suis ni devin, ni magicien.
                    Fournissez un maximum d'information dans vos questions, version exacte du coeur et de vos modules, si besoin un peu d'histoire sur votre shop et vos recherches, les modules tiers installés, ...

                    Si mon intervention vous a aidé, n'hésitez pas à me remercier: https://ko-fi.com/A153227G

                    1 réponse Dernière réponse Répondre Citer 0
                    • doekiaD Hors-ligne
                      doekia
                      dernière édition par

                      Encore une serie:
                      /modules/wdoptionpanel/wdoptionpanel_ajax.php
                      /modules/wg24themeadministration/wg24_ajax.php

                      https://store.enter-solutions.com modules, support et assistance.

                      Je précise que je n'ai pas fait ni Paco-Rabane, ni Poudlard 2ème langue - je ne suis ni devin, ni magicien.
                      Fournissez un maximum d'information dans vos questions, version exacte du coeur et de vos modules, si besoin un peu d'histoire sur votre shop et vos recherches, les modules tiers installés, ...

                      Si mon intervention vous a aidé, n'hésitez pas à me remercier: https://ko-fi.com/A153227G

                      1 réponse Dernière réponse Répondre Citer 0
                      • eoliaE Hors-ligne
                        eolia
                        dernière édition par

                        Et un nouveau qui permet l'upload depuis un Dropbox sans sécurité, ni contrôle:
                        /modules/utilgen/elFinder/php/connector.minimal.php par Ether Creation Version: 1.1.0

                        Créateur de PhenixSuite. Pour plus d'infos : https://eoliashop.com

                        1 réponse Dernière réponse Répondre Citer 0
                        • O Hors-ligne
                          okom3pom legacy
                          dernière édition par okom3pom

                          Module JA Marketplace V 6.2 et sûrement avant

                          1 réponse Dernière réponse Répondre Citer 1
                          • mediacom87M Hors-ligne
                            mediacom87
                            dernière édition par

                            On peut ajouter le module pkfacebook

                            Prestatoolbox : https://www.prestatoolbox.fr
                            Mediacom87 : https://www.mediacom87.fr

                            Modules compatibles PhenixSuite : https://www.prestatoolbox.fr/7-modules-prestashop-addons-thirtybees#/compatible_phenixsuite-oui

                            eoliaE 1 réponse Dernière réponse Répondre Citer 0
                            • eoliaE Hors-ligne
                              eolia @mediacom87
                              dernière édition par

                              @mediacom87
                              Merci, le module a été ajouté.

                              Créateur de PhenixSuite. Pour plus d'infos : https://eoliashop.com

                              1 réponse Dernière réponse Répondre Citer 0
                              • eoliaE Hors-ligne
                                eolia
                                dernière édition par

                                Un de plus m4pdf sur appel du fichier pdf.php qui permet d'uploader un fichier php qui sera stocké dans le répertoire /tpl du module.
                                Il y a un contrôle à 2 balles sur un cookie (qu'on peut forger) et un token qui correspond au MD5 du nom du fichier qu'on envoie...

                                Créateur de PhenixSuite. Pour plus d'infos : https://eoliashop.com

                                1 réponse Dernière réponse Répondre Citer 1
                                • Premier message
                                  Dernier message
                                bug
                                26 sujets
                                1.6
                                24 sujets
                                front-office
                                11 sujets
                                1.5
                                8 sujets
                                1.7
                                5 sujets
                                système
                                4 sujets
                                administration
                                3 sujets
                                hack
                                3 sujets
                                module
                                3 sujets
                                performance
                                3 sujets
                                smtp
                                3 sujets
                                transporteurs
                                3 sujets
                                dashboard
                                2 sujets
                                https
                                2 sujets
                                paypal
                                2 sujets
                                promotions
                                2 sujets