Jump to content

PrestaShop 1.7 nowe zagrożenie XsamXadoo Bot


endriu107

Recommended Posts

W niektórych modułach prestashop są pliki które dają możliwość ataku na sklep, wgrania i modyfikowania plików etc.

Podatność jest spowodowana pozostawieniem na serwerze niepotrzebnych plików w katalogach niektórych modułów. Na razie jest to kilka modułów i w określonych wersjach więc skala nie jest duża natomiast zagrożenie realne.

Lista znanych modułów na chwile obecną jest następująca:

- autoupgrade (versions 4)

- pscartabandonmentpro ; versions v2.0.1 and 2.0.2

- ps_checkout ; versions v1.0.8 & v1.0.9

- ps_facetedsearch ; version v3.0.0 and v2.2.1

- gamification

Co zrobić aby się zabezpieczyć?

W powyższych modułach należy sprawdzić czy posiadamy folder vendor/phpunit jeśli tak to należy usunąć cały katalog phpunit.

Na forum pojawił sie moduł który sprawdzi i automatycznie usunie zagrożone foldery 

 

  • Like 2
Link to comment
Share on other sites

  • 10 months later...

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...