2016-10-20 7 views

答えて

1

これは単なるひどく書かれたモジュールであり、悪用が分かっています。使用しているPrestashopのバージョンは関係ありません。

出典:https://www.prestashop.com/forums/topic/543471-vulnerability-in-the-modules-simpleslideshow-and-vtemslideshow/

管理者のセッションのために、ファイルの種類にはチェックしていませんuploadimage.php:

<?php 

$uploaddir = './slides/'; 
$uploadfile = normalize(preg_replace('/ /', '_', basename($_FILES['userfile']['name']))); 


if (move_uploaded_file($_FILES['userfile']['tmp_name'], $uploaddir . $uploadfile)) { 
    echo "success:".$uploadfile; 
} else { 
    echo "error"; 
} 

... 

とそのない問題があることが唯一のモジュールを。

Major security issues with few modules and themes.