aide prestashop PhenixSuite Help
    • Catégories
    • Récent
    • Mots-clés
    • Populaire
    • Utilisateurs
    • Groupes
    • Recherche
    • S'inscrire
    • Se connecter

    Des modules et des hacks - liste non exhaustive des modules présentant un risque

    Planifier Épinglé Verrouillé Déplacé Discussion générale
    hack
    17 Messages 5 Publieurs 10.0k Vues 5 Watching
    Charger plus de messages
    • Du plus ancien au plus récent
    • Du plus récent au plus ancien
    • Les plus votés
    Répondre
    • Répondre à l'aide d'un nouveau sujet
    Se connecter pour répondre
    Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
    • eoliaE Hors-ligne
      eolia
      dernière édition par eolia

      2 de plus: vm_advancedconfigurator et jscomposer

      Créateur de PhenixSuite. Pour plus d'infos : https://eoliashop.com

      mediacom87M 1 réponse Dernière réponse Répondre Citer 0
      • mediacom87M Hors-ligne
        mediacom87 @eolia
        dernière édition par

        @eolia de mémoire, la faille est corrigé sur les dernières versions du module depuis des années.

        Prestatoolbox : https://www.prestatoolbox.fr
        Mediacom87 : https://www.mediacom87.fr

        Modules compatibles PhenixSuite : https://www.prestatoolbox.fr/7-modules-prestashop-addons-thirtybees#/compatible_phenixsuite-oui

        eoliaE doekiaD 2 réponses Dernière réponse Répondre Citer 0
        • eoliaE Hors-ligne
          eolia @mediacom87
          dernière édition par

          @mediacom87 a dit dans Des modules et des hacks - liste non exhaustive des modules présentant un risque :

          @eolia de mémoire, la faille est corrigé sur les dernières versions du module depuis des années.

          Le problème n'est pas de savoir s'il y a une correction mais s'il est présent sur l'hébergement dans une version avec faille justement 😉

          Créateur de PhenixSuite. Pour plus d'infos : https://eoliashop.com

          1 réponse Dernière réponse Répondre Citer 0
          • doekiaD Hors-ligne
            doekia @mediacom87
            dernière édition par

            @mediacom87
            Comme spécifier en début de topic:
            "Si vous possédez l'un de ces modules et ne savez pas si votre version est corrigé, supprimez le immédiatement. Ne le renommez pas, supprimez le. Peu importe qu'il soit activé ou non, supprimez le."

            https://store.enter-solutions.com modules, support et assistance.

            Je précise que je n'ai pas fait ni Paco-Rabane, ni Poudlard 2ème langue - je ne suis ni devin, ni magicien.
            Fournissez un maximum d'information dans vos questions, version exacte du coeur et de vos modules, si besoin un peu d'histoire sur votre shop et vos recherches, les modules tiers installés, ...

            Si mon intervention vous a aidé, n'hésitez pas à me remercier: https://ko-fi.com/A153227G

            1 réponse Dernière réponse Répondre Citer 1
            • doekiaD Hors-ligne
              doekia
              dernière édition par

              De nouveaux arrivants dans le "game":
              /modules/marketplace/libs/filemanager/dialog.php
              /modules/ec_import/upload.php

              https://store.enter-solutions.com modules, support et assistance.

              Je précise que je n'ai pas fait ni Paco-Rabane, ni Poudlard 2ème langue - je ne suis ni devin, ni magicien.
              Fournissez un maximum d'information dans vos questions, version exacte du coeur et de vos modules, si besoin un peu d'histoire sur votre shop et vos recherches, les modules tiers installés, ...

              Si mon intervention vous a aidé, n'hésitez pas à me remercier: https://ko-fi.com/A153227G

              1 réponse Dernière réponse Répondre Citer 0
              • doekiaD Hors-ligne
                doekia
                dernière édition par

                Encore une serie:
                /modules/wdoptionpanel/wdoptionpanel_ajax.php
                /modules/wg24themeadministration/wg24_ajax.php

                https://store.enter-solutions.com modules, support et assistance.

                Je précise que je n'ai pas fait ni Paco-Rabane, ni Poudlard 2ème langue - je ne suis ni devin, ni magicien.
                Fournissez un maximum d'information dans vos questions, version exacte du coeur et de vos modules, si besoin un peu d'histoire sur votre shop et vos recherches, les modules tiers installés, ...

                Si mon intervention vous a aidé, n'hésitez pas à me remercier: https://ko-fi.com/A153227G

                1 réponse Dernière réponse Répondre Citer 0
                • eoliaE Hors-ligne
                  eolia
                  dernière édition par

                  Et un nouveau qui permet l'upload depuis un Dropbox sans sécurité, ni contrôle:
                  /modules/utilgen/elFinder/php/connector.minimal.php par Ether Creation Version: 1.1.0

                  Créateur de PhenixSuite. Pour plus d'infos : https://eoliashop.com

                  1 réponse Dernière réponse Répondre Citer 0
                  • O Hors-ligne
                    okom3pom legacy
                    dernière édition par okom3pom

                    Module JA Marketplace V 6.2 et sûrement avant

                    1 réponse Dernière réponse Répondre Citer 1
                    • mediacom87M Hors-ligne
                      mediacom87
                      dernière édition par

                      On peut ajouter le module pkfacebook

                      Prestatoolbox : https://www.prestatoolbox.fr
                      Mediacom87 : https://www.mediacom87.fr

                      Modules compatibles PhenixSuite : https://www.prestatoolbox.fr/7-modules-prestashop-addons-thirtybees#/compatible_phenixsuite-oui

                      eoliaE 1 réponse Dernière réponse Répondre Citer 0
                      • eoliaE Hors-ligne
                        eolia @mediacom87
                        dernière édition par

                        @mediacom87
                        Merci, le module a été ajouté.

                        Créateur de PhenixSuite. Pour plus d'infos : https://eoliashop.com

                        1 réponse Dernière réponse Répondre Citer 0
                        • eoliaE Hors-ligne
                          eolia
                          dernière édition par

                          Un de plus m4pdf sur appel du fichier pdf.php qui permet d'uploader un fichier php qui sera stocké dans le répertoire /tpl du module.
                          Il y a un contrôle à 2 balles sur un cookie (qu'on peut forger) et un token qui correspond au MD5 du nom du fichier qu'on envoie...

                          Créateur de PhenixSuite. Pour plus d'infos : https://eoliashop.com

                          1 réponse Dernière réponse Répondre Citer 1
                          • Premier message
                            Dernier message
                          bug
                          26 sujets
                          1.6
                          24 sujets
                          front-office
                          11 sujets
                          1.5
                          8 sujets
                          1.7
                          5 sujets
                          système
                          4 sujets
                          administration
                          3 sujets
                          hack
                          3 sujets
                          module
                          3 sujets
                          performance
                          3 sujets
                          smtp
                          3 sujets
                          transporteurs
                          3 sujets
                          dashboard
                          2 sujets
                          https
                          2 sujets
                          paypal
                          2 sujets
                          promotions
                          2 sujets