aide prestashop PhenixSuite Help
    • Catégories
    • Récent
    • Mots-clés
    • Populaire
    • Utilisateurs
    • Groupes
    • Recherche
    • S'inscrire
    • Se connecter

    Des modules et des hacks - liste non exhaustive des modules présentant un risque

    Planifier Épinglé Verrouillé Déplacé Discussion générale
    hack
    17 Messages 5 Publieurs 10.0k Vues 5 Watching
    Charger plus de messages
    • Du plus ancien au plus récent
    • Du plus récent au plus ancien
    • Les plus votés
    Répondre
    • Répondre à l'aide d'un nouveau sujet
    Se connecter pour répondre
    Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
    • S Hors-ligne
      SophieB @okom3pom
      dernière édition par

      Bonjour,
      merci pour ce fil de discussion qui m'a bien aidée, pour ceux qui pourraient en avoir besoin, le patch pour jmsslider est ici: https://www.joommasters.com/index.php/blog/tutorials-and-case-studies/how-to-fix-security-bug-of-slider-security-breach-of-theme.html

      1 réponse Dernière réponse Répondre Citer 1
      • O Hors-ligne
        okom3pom legacy
        dernière édition par

        3 nouveaux modules :

        colorpictures
        explorerpro
        sampledatainstall

        1 réponse Dernière réponse Répondre Citer 0
        • eoliaE Hors-ligne
          eolia
          dernière édition par eolia

          2 de plus: vm_advancedconfigurator et jscomposer

          Créateur de PhenixSuite. Pour plus d'infos : https://eoliashop.com

          mediacom87M 1 réponse Dernière réponse Répondre Citer 0
          • mediacom87M Hors-ligne
            mediacom87 @eolia
            dernière édition par

            @eolia de mémoire, la faille est corrigé sur les dernières versions du module depuis des années.

            Prestatoolbox : https://www.prestatoolbox.fr
            Mediacom87 : https://www.mediacom87.fr

            Modules compatibles PhenixSuite : https://www.prestatoolbox.fr/7-modules-prestashop-addons-thirtybees#/compatible_phenixsuite-oui

            eoliaE doekiaD 2 réponses Dernière réponse Répondre Citer 0
            • eoliaE Hors-ligne
              eolia @mediacom87
              dernière édition par

              @mediacom87 a dit dans Des modules et des hacks - liste non exhaustive des modules présentant un risque :

              @eolia de mémoire, la faille est corrigé sur les dernières versions du module depuis des années.

              Le problème n'est pas de savoir s'il y a une correction mais s'il est présent sur l'hébergement dans une version avec faille justement 😉

              Créateur de PhenixSuite. Pour plus d'infos : https://eoliashop.com

              1 réponse Dernière réponse Répondre Citer 0
              • doekiaD Hors-ligne
                doekia @mediacom87
                dernière édition par

                @mediacom87
                Comme spécifier en début de topic:
                "Si vous possédez l'un de ces modules et ne savez pas si votre version est corrigé, supprimez le immédiatement. Ne le renommez pas, supprimez le. Peu importe qu'il soit activé ou non, supprimez le."

                https://store.enter-solutions.com modules, support et assistance.

                Je précise que je n'ai pas fait ni Paco-Rabane, ni Poudlard 2ème langue - je ne suis ni devin, ni magicien.
                Fournissez un maximum d'information dans vos questions, version exacte du coeur et de vos modules, si besoin un peu d'histoire sur votre shop et vos recherches, les modules tiers installés, ...

                Si mon intervention vous a aidé, n'hésitez pas à me remercier: https://ko-fi.com/A153227G

                1 réponse Dernière réponse Répondre Citer 1
                • doekiaD Hors-ligne
                  doekia
                  dernière édition par

                  De nouveaux arrivants dans le "game":
                  /modules/marketplace/libs/filemanager/dialog.php
                  /modules/ec_import/upload.php

                  https://store.enter-solutions.com modules, support et assistance.

                  Je précise que je n'ai pas fait ni Paco-Rabane, ni Poudlard 2ème langue - je ne suis ni devin, ni magicien.
                  Fournissez un maximum d'information dans vos questions, version exacte du coeur et de vos modules, si besoin un peu d'histoire sur votre shop et vos recherches, les modules tiers installés, ...

                  Si mon intervention vous a aidé, n'hésitez pas à me remercier: https://ko-fi.com/A153227G

                  1 réponse Dernière réponse Répondre Citer 0
                  • doekiaD Hors-ligne
                    doekia
                    dernière édition par

                    Encore une serie:
                    /modules/wdoptionpanel/wdoptionpanel_ajax.php
                    /modules/wg24themeadministration/wg24_ajax.php

                    https://store.enter-solutions.com modules, support et assistance.

                    Je précise que je n'ai pas fait ni Paco-Rabane, ni Poudlard 2ème langue - je ne suis ni devin, ni magicien.
                    Fournissez un maximum d'information dans vos questions, version exacte du coeur et de vos modules, si besoin un peu d'histoire sur votre shop et vos recherches, les modules tiers installés, ...

                    Si mon intervention vous a aidé, n'hésitez pas à me remercier: https://ko-fi.com/A153227G

                    1 réponse Dernière réponse Répondre Citer 0
                    • eoliaE Hors-ligne
                      eolia
                      dernière édition par

                      Et un nouveau qui permet l'upload depuis un Dropbox sans sécurité, ni contrôle:
                      /modules/utilgen/elFinder/php/connector.minimal.php par Ether Creation Version: 1.1.0

                      Créateur de PhenixSuite. Pour plus d'infos : https://eoliashop.com

                      1 réponse Dernière réponse Répondre Citer 0
                      • O Hors-ligne
                        okom3pom legacy
                        dernière édition par okom3pom

                        Module JA Marketplace V 6.2 et sûrement avant

                        1 réponse Dernière réponse Répondre Citer 1
                        • mediacom87M Hors-ligne
                          mediacom87
                          dernière édition par

                          On peut ajouter le module pkfacebook

                          Prestatoolbox : https://www.prestatoolbox.fr
                          Mediacom87 : https://www.mediacom87.fr

                          Modules compatibles PhenixSuite : https://www.prestatoolbox.fr/7-modules-prestashop-addons-thirtybees#/compatible_phenixsuite-oui

                          eoliaE 1 réponse Dernière réponse Répondre Citer 0
                          • eoliaE Hors-ligne
                            eolia @mediacom87
                            dernière édition par

                            @mediacom87
                            Merci, le module a été ajouté.

                            Créateur de PhenixSuite. Pour plus d'infos : https://eoliashop.com

                            1 réponse Dernière réponse Répondre Citer 0
                            • eoliaE Hors-ligne
                              eolia
                              dernière édition par

                              Un de plus m4pdf sur appel du fichier pdf.php qui permet d'uploader un fichier php qui sera stocké dans le répertoire /tpl du module.
                              Il y a un contrôle à 2 balles sur un cookie (qu'on peut forger) et un token qui correspond au MD5 du nom du fichier qu'on envoie...

                              Créateur de PhenixSuite. Pour plus d'infos : https://eoliashop.com

                              1 réponse Dernière réponse Répondre Citer 1
                              • Premier message
                                Dernier message
                              bug
                              26 sujets
                              1.6
                              24 sujets
                              front-office
                              11 sujets
                              1.5
                              8 sujets
                              1.7
                              5 sujets
                              système
                              4 sujets
                              administration
                              3 sujets
                              hack
                              3 sujets
                              module
                              3 sujets
                              performance
                              3 sujets
                              smtp
                              3 sujets
                              transporteurs
                              3 sujets
                              dashboard
                              2 sujets
                              https
                              2 sujets
                              paypal
                              2 sujets
                              promotions
                              2 sujets