Флоринский Никита: Блог

Флоринский Никита

Дата последнего входа: 11.03.2022 12:46:13
Дата регистрации: 15.10.2011 14:59:31
Пол: Мужской
День рождения: 1 сентября
Специализация: Оптимизация сайтов (SEO)

Уязвимость в OpenCart

В CMS для интернет-магазинов OpenCart первой версии (самые распространенные 1.5.4.1 и 1.5.5.1, а так же разновидность интернет-магазина под названием ocStore) найдена уязвимость (вебшелл/эксплойт), при помощи которой злоумышленники могут заражать сайт вредоносным кодом.

Подробности уязвимости можете прочитать здесь: http://www.securitylab.ru/vulnerability/422889.php

При эксплуатации этой уязвимости на первом этапе вредоносный код размещается в директории download, а далее через размещенные там скрипты производятся другие действия, такие, как рассылка спама или изменение произвольных файлов. В случае размещения вебшелла злоумышленник получает полный доступ ко всей площадке и может размещать свои скрипты на любом сайте площадки. 

Для лечения - проверьте файлы .htaccess на внедрение туда кода переадресации мобильных устройств на сайт, содержащий вирусы для Android. Для того, чтобы воспрепятствовать дальнейшей эксплуатации данной уязвимости, нужно либо полностью запретить запись в директорию download путём установки на неё атрибутов 555, либо разместить в ней файл .htaccess c директивой deny from all.

Так же рекомендую проверить все файлы на наличие кода eval(base64_decode - можно через Total Commander по FTP, либо по SSH.

Вот как-то так, кривой Опенкарт...

Новые темыОбъявленияСвободное общение
19:23 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
16:18 Adtrafico - Правильная партнёрская сеть под бурж трафик 
12:26 Bropush - твой бро в монетизации сайта push-уведомлениями 
17:06 Perfect.Studio: InstAccountsManager — лучший инструмент для автоматизации заработка в Instagram 
16:04 VKAccountsManager — лучший инструмент для продвижения и заработка Вконтакте 
13:26 DreamCash.tl - заработок на онлайн-видео. До 95% отчислений, отличный конверт! 
11:46 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
19:37 Belurk — высокоскоростные анонимные прокси от 0,24 рублей 
14:04 Coin Click.cc - Быстрый и надежный обмен электронных валют в два клика 
11:15 Удостоверение журналиста СМИ РФ. Официальное оформление в действующей редакции. Без предоплаты! 
21:36 Дешевые просмотры YouTube с гарантией, лайки, подписчики Instagram, ВК, Facebook, ОK, Twitter - SmmPanele.Ru 
17:55 Ural-obmen.ru — выгодный сервис обмена 
15:41 BestChange – обменивать электронную валюту можно быстро и выгодно 
14:55 Obama.ru - безопасный обмен криптовалют и электронных денежных средств 
13:10 Видимо, похороны СУПРа уже прошли как-то по-тихому 
23:41 Точные прогнозы на футбол 
12:04 Как получить рефералов и посетителей на сайт бесплатно. 
12:48 Каспкрски ОС 
11:21 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
14:41 Бесплатный мини-аудит юзабилити и конверсии + технический SEO-аудит в подарок 
15:24 Добро пожаловать в цифровой мир...