aide prestashop PhenixSuite Help
    • Catégories
    • Récent
    • Mots-clés
    • Populaire
    • Utilisateurs
    • Groupes
    • Recherche
    • S'inscrire
    • Se connecter

    Des modules et des hacks - liste non exhaustive des modules présentant un risque

    Planifier Épinglé Verrouillé Déplacé Discussion générale
    hack
    17 Messages 5 Publieurs 10.0k Vues 5 Watching
    Charger plus de messages
    • Du plus ancien au plus récent
    • Du plus récent au plus ancien
    • Les plus votés
    Répondre
    • Répondre à l'aide d'un nouveau sujet
    Se connecter pour répondre
    Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
    • mediacom87M Hors-ligne
      mediacom87 @eolia
      dernière édition par

      @eolia de mémoire, la faille est corrigé sur les dernières versions du module depuis des années.

      Prestatoolbox : https://www.prestatoolbox.fr
      Mediacom87 : https://www.mediacom87.fr

      Modules compatibles PhenixSuite : https://www.prestatoolbox.fr/7-modules-prestashop-addons-thirtybees#/compatible_phenixsuite-oui

      eoliaE doekiaD 2 réponses Dernière réponse Répondre Citer 0
      • eoliaE Hors-ligne
        eolia @mediacom87
        dernière édition par

        @mediacom87 a dit dans Des modules et des hacks - liste non exhaustive des modules présentant un risque :

        @eolia de mémoire, la faille est corrigé sur les dernières versions du module depuis des années.

        Le problème n'est pas de savoir s'il y a une correction mais s'il est présent sur l'hébergement dans une version avec faille justement 😉

        Créateur de PhenixSuite. Pour plus d'infos : https://eoliashop.com

        1 réponse Dernière réponse Répondre Citer 0
        • doekiaD Hors-ligne
          doekia @mediacom87
          dernière édition par

          @mediacom87
          Comme spécifier en début de topic:
          "Si vous possédez l'un de ces modules et ne savez pas si votre version est corrigé, supprimez le immédiatement. Ne le renommez pas, supprimez le. Peu importe qu'il soit activé ou non, supprimez le."

          https://store.enter-solutions.com modules, support et assistance.

          Je précise que je n'ai pas fait ni Paco-Rabane, ni Poudlard 2ème langue - je ne suis ni devin, ni magicien.
          Fournissez un maximum d'information dans vos questions, version exacte du coeur et de vos modules, si besoin un peu d'histoire sur votre shop et vos recherches, les modules tiers installés, ...

          Si mon intervention vous a aidé, n'hésitez pas à me remercier: https://ko-fi.com/A153227G

          1 réponse Dernière réponse Répondre Citer 1
          • doekiaD Hors-ligne
            doekia
            dernière édition par

            De nouveaux arrivants dans le "game":
            /modules/marketplace/libs/filemanager/dialog.php
            /modules/ec_import/upload.php

            https://store.enter-solutions.com modules, support et assistance.

            Je précise que je n'ai pas fait ni Paco-Rabane, ni Poudlard 2ème langue - je ne suis ni devin, ni magicien.
            Fournissez un maximum d'information dans vos questions, version exacte du coeur et de vos modules, si besoin un peu d'histoire sur votre shop et vos recherches, les modules tiers installés, ...

            Si mon intervention vous a aidé, n'hésitez pas à me remercier: https://ko-fi.com/A153227G

            1 réponse Dernière réponse Répondre Citer 0
            • doekiaD Hors-ligne
              doekia
              dernière édition par

              Encore une serie:
              /modules/wdoptionpanel/wdoptionpanel_ajax.php
              /modules/wg24themeadministration/wg24_ajax.php

              https://store.enter-solutions.com modules, support et assistance.

              Je précise que je n'ai pas fait ni Paco-Rabane, ni Poudlard 2ème langue - je ne suis ni devin, ni magicien.
              Fournissez un maximum d'information dans vos questions, version exacte du coeur et de vos modules, si besoin un peu d'histoire sur votre shop et vos recherches, les modules tiers installés, ...

              Si mon intervention vous a aidé, n'hésitez pas à me remercier: https://ko-fi.com/A153227G

              1 réponse Dernière réponse Répondre Citer 0
              • eoliaE Hors-ligne
                eolia
                dernière édition par

                Et un nouveau qui permet l'upload depuis un Dropbox sans sécurité, ni contrôle:
                /modules/utilgen/elFinder/php/connector.minimal.php par Ether Creation Version: 1.1.0

                Créateur de PhenixSuite. Pour plus d'infos : https://eoliashop.com

                1 réponse Dernière réponse Répondre Citer 0
                • O Hors-ligne
                  okom3pom legacy
                  dernière édition par okom3pom

                  Module JA Marketplace V 6.2 et sûrement avant

                  1 réponse Dernière réponse Répondre Citer 1
                  • mediacom87M Hors-ligne
                    mediacom87
                    dernière édition par

                    On peut ajouter le module pkfacebook

                    Prestatoolbox : https://www.prestatoolbox.fr
                    Mediacom87 : https://www.mediacom87.fr

                    Modules compatibles PhenixSuite : https://www.prestatoolbox.fr/7-modules-prestashop-addons-thirtybees#/compatible_phenixsuite-oui

                    eoliaE 1 réponse Dernière réponse Répondre Citer 0
                    • eoliaE Hors-ligne
                      eolia @mediacom87
                      dernière édition par

                      @mediacom87
                      Merci, le module a été ajouté.

                      Créateur de PhenixSuite. Pour plus d'infos : https://eoliashop.com

                      1 réponse Dernière réponse Répondre Citer 0
                      • eoliaE Hors-ligne
                        eolia
                        dernière édition par

                        Un de plus m4pdf sur appel du fichier pdf.php qui permet d'uploader un fichier php qui sera stocké dans le répertoire /tpl du module.
                        Il y a un contrôle à 2 balles sur un cookie (qu'on peut forger) et un token qui correspond au MD5 du nom du fichier qu'on envoie...

                        Créateur de PhenixSuite. Pour plus d'infos : https://eoliashop.com

                        1 réponse Dernière réponse Répondre Citer 1
                        • Premier message
                          Dernier message
                        bug
                        26 sujets
                        1.6
                        24 sujets
                        front-office
                        11 sujets
                        1.5
                        8 sujets
                        1.7
                        5 sujets
                        système
                        4 sujets
                        administration
                        3 sujets
                        hack
                        3 sujets
                        module
                        3 sujets
                        performance
                        3 sujets
                        smtp
                        3 sujets
                        transporteurs
                        3 sujets
                        dashboard
                        2 sujets
                        https
                        2 sujets
                        paypal
                        2 sujets
                        promotions
                        2 sujets