aide prestashop PhenixSuite Help
    • Catégories
    • Récent
    • Mots-clés
    • Populaire
    • Utilisateurs
    • Groupes
    • Recherche
    • S'inscrire
    • Se connecter

    Des modules et des hacks - liste non exhaustive des modules présentant un risque

    Planifier Épinglé Verrouillé Déplacé Discussion générale
    hack
    17 Messages 5 Publieurs 10.0k Vues 5 Watching
    Charger plus de messages
    • Du plus ancien au plus récent
    • Du plus récent au plus ancien
    • Les plus votés
    Répondre
    • Répondre à l'aide d'un nouveau sujet
    Se connecter pour répondre
    Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
    • O Hors-ligne
      okom3pom legacy
      dernière édition par

      3 nouveaux modules :

      colorpictures
      explorerpro
      sampledatainstall

      1 réponse Dernière réponse Répondre Citer 0
      • eoliaE Hors-ligne
        eolia
        dernière édition par eolia

        2 de plus: vm_advancedconfigurator et jscomposer

        Créateur de PhenixSuite. Pour plus d'infos : https://eoliashop.com

        mediacom87M 1 réponse Dernière réponse Répondre Citer 0
        • mediacom87M Hors-ligne
          mediacom87 @eolia
          dernière édition par

          @eolia de mémoire, la faille est corrigé sur les dernières versions du module depuis des années.

          Prestatoolbox : https://www.prestatoolbox.fr
          Mediacom87 : https://www.mediacom87.fr

          Modules compatibles PhenixSuite : https://www.prestatoolbox.fr/7-modules-prestashop-addons-thirtybees#/compatible_phenixsuite-oui

          eoliaE doekiaD 2 réponses Dernière réponse Répondre Citer 0
          • eoliaE Hors-ligne
            eolia @mediacom87
            dernière édition par

            @mediacom87 a dit dans Des modules et des hacks - liste non exhaustive des modules présentant un risque :

            @eolia de mémoire, la faille est corrigé sur les dernières versions du module depuis des années.

            Le problème n'est pas de savoir s'il y a une correction mais s'il est présent sur l'hébergement dans une version avec faille justement 😉

            Créateur de PhenixSuite. Pour plus d'infos : https://eoliashop.com

            1 réponse Dernière réponse Répondre Citer 0
            • doekiaD Hors-ligne
              doekia @mediacom87
              dernière édition par

              @mediacom87
              Comme spécifier en début de topic:
              "Si vous possédez l'un de ces modules et ne savez pas si votre version est corrigé, supprimez le immédiatement. Ne le renommez pas, supprimez le. Peu importe qu'il soit activé ou non, supprimez le."

              https://store.enter-solutions.com modules, support et assistance.

              Je précise que je n'ai pas fait ni Paco-Rabane, ni Poudlard 2ème langue - je ne suis ni devin, ni magicien.
              Fournissez un maximum d'information dans vos questions, version exacte du coeur et de vos modules, si besoin un peu d'histoire sur votre shop et vos recherches, les modules tiers installés, ...

              Si mon intervention vous a aidé, n'hésitez pas à me remercier: https://ko-fi.com/A153227G

              1 réponse Dernière réponse Répondre Citer 1
              • doekiaD Hors-ligne
                doekia
                dernière édition par

                De nouveaux arrivants dans le "game":
                /modules/marketplace/libs/filemanager/dialog.php
                /modules/ec_import/upload.php

                https://store.enter-solutions.com modules, support et assistance.

                Je précise que je n'ai pas fait ni Paco-Rabane, ni Poudlard 2ème langue - je ne suis ni devin, ni magicien.
                Fournissez un maximum d'information dans vos questions, version exacte du coeur et de vos modules, si besoin un peu d'histoire sur votre shop et vos recherches, les modules tiers installés, ...

                Si mon intervention vous a aidé, n'hésitez pas à me remercier: https://ko-fi.com/A153227G

                1 réponse Dernière réponse Répondre Citer 0
                • doekiaD Hors-ligne
                  doekia
                  dernière édition par

                  Encore une serie:
                  /modules/wdoptionpanel/wdoptionpanel_ajax.php
                  /modules/wg24themeadministration/wg24_ajax.php

                  https://store.enter-solutions.com modules, support et assistance.

                  Je précise que je n'ai pas fait ni Paco-Rabane, ni Poudlard 2ème langue - je ne suis ni devin, ni magicien.
                  Fournissez un maximum d'information dans vos questions, version exacte du coeur et de vos modules, si besoin un peu d'histoire sur votre shop et vos recherches, les modules tiers installés, ...

                  Si mon intervention vous a aidé, n'hésitez pas à me remercier: https://ko-fi.com/A153227G

                  1 réponse Dernière réponse Répondre Citer 0
                  • eoliaE Hors-ligne
                    eolia
                    dernière édition par

                    Et un nouveau qui permet l'upload depuis un Dropbox sans sécurité, ni contrôle:
                    /modules/utilgen/elFinder/php/connector.minimal.php par Ether Creation Version: 1.1.0

                    Créateur de PhenixSuite. Pour plus d'infos : https://eoliashop.com

                    1 réponse Dernière réponse Répondre Citer 0
                    • O Hors-ligne
                      okom3pom legacy
                      dernière édition par okom3pom

                      Module JA Marketplace V 6.2 et sûrement avant

                      1 réponse Dernière réponse Répondre Citer 1
                      • mediacom87M Hors-ligne
                        mediacom87
                        dernière édition par

                        On peut ajouter le module pkfacebook

                        Prestatoolbox : https://www.prestatoolbox.fr
                        Mediacom87 : https://www.mediacom87.fr

                        Modules compatibles PhenixSuite : https://www.prestatoolbox.fr/7-modules-prestashop-addons-thirtybees#/compatible_phenixsuite-oui

                        eoliaE 1 réponse Dernière réponse Répondre Citer 0
                        • eoliaE Hors-ligne
                          eolia @mediacom87
                          dernière édition par

                          @mediacom87
                          Merci, le module a été ajouté.

                          Créateur de PhenixSuite. Pour plus d'infos : https://eoliashop.com

                          1 réponse Dernière réponse Répondre Citer 0
                          • eoliaE Hors-ligne
                            eolia
                            dernière édition par

                            Un de plus m4pdf sur appel du fichier pdf.php qui permet d'uploader un fichier php qui sera stocké dans le répertoire /tpl du module.
                            Il y a un contrôle à 2 balles sur un cookie (qu'on peut forger) et un token qui correspond au MD5 du nom du fichier qu'on envoie...

                            Créateur de PhenixSuite. Pour plus d'infos : https://eoliashop.com

                            1 réponse Dernière réponse Répondre Citer 1
                            • Premier message
                              Dernier message
                            bug
                            26 sujets
                            1.6
                            24 sujets
                            front-office
                            11 sujets
                            1.5
                            8 sujets
                            1.7
                            5 sujets
                            système
                            4 sujets
                            administration
                            3 sujets
                            hack
                            3 sujets
                            module
                            3 sujets
                            performance
                            3 sujets
                            smtp
                            3 sujets
                            transporteurs
                            3 sujets
                            dashboard
                            2 sujets
                            https
                            2 sujets
                            paypal
                            2 sujets
                            promotions
                            2 sujets