Jump to content

Mails étranges venant du module Favoris


Recommended Posts

Bonjour,

Sur prestashop version 1.7.6.1, Module  Liste de souhaits avancée | Favoris | Garder pour plus tard v3.2.2 - par Nxtal

Depuis plusieurs semaines, des mails de partage de liste de favoris sont envoyés avec des noms étranges et toujours le même partage de liste d'un seul produit qui n'est plus en ligne depuis longtemps.

Sur la copie envoyée à l'admin (module Ec Copie Mail), j'ai pu ajouté l'ip d'envoi dans le sujet de mon mail et j'ai constaté que c'était des adresses signalés dans www.abuseipdb.com.

En théorie, on ne peut envoyer ce mail qu'en ayant un compte client, donc j'aimerais pousser l'analyse pour savoir si c'est bien le cas et quel compte client serait concerné.

Comment récupérer l'id_customer dans le module d'envoi de la copie ?

Link to comment
Share on other sites

Posted (edited)
38 minutes ago, Mediacom87 said:

Bonjour,

regardez directement avec le support du module en question pour qu'il effectue une analyse de leur code et corrige la potentielle faille.

Déjà demandé au support, ils disent que ça ne les concerne pas et que je dois poster mon problème sur Github 😕
Donc avant j'essaie de vérifier que c'est bien une faille dans le module.
Et après je ne sais pas utiliser Github :(

 

Edited by Natc77
add (see edit history)
Link to comment
Share on other sites

15 hours ago, Mediacom87 said:

Ne connaissant ni ce développeur, ni ce module, ni où le trouver, ni s'il est payant ou gratuit, difficile de vous en dire plus.

Pas grave, merci.
Avant de les recontacter, je voudrais pouvoir vérifier si ça part d'un compte client.
J'ai déjà réussi à ajouter l'ip dans le sujet du mail, mais je voudrais aussi ajouter l'id_customer dans l'override de Mail.php après $frontName
 

 if (Configuration::get('EC_MAIL_COPY') != '') {
            $mails = Configuration::get('EC_MAIL_COPY');
            $mail_tab = explode(';', $mails);
			 foreach ($mail_tab as $mail) {
                if ($mail!="") {
                    Mail::Send2(
                        $idLang,
                        $template,
                        "[Ec mail copy]".$subject.'-'.$_SERVER['REMOTE_ADDR'].'-'.$fromName,
                        $templateVars,
                        $mail,
                        $toName,
                        $from,
                        $fromName,
                        $fileAttachment,
                        $mode_smtp,
                        $templatePath,
                        $die,
                        $idShop,
                        $bcc,
                        $replyTo,
                        $replyToName
                    );
                }
            }
        }

Une idée ?

Link to comment
Share on other sites

Nouvelle réponse de presta-addons : il nous propose de bloquer l'ip...
Sauf que le mail part bien du site et que l'ip change en permanence...


Personne ne sait récupérer l'id_customer pour que je l'ajoute au sujet de mon mail ?

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...