Флоринский Никита: Блог

Флоринский Никита

Дата последнего входа: 11.07.2025 15:33:32
Дата регистрации: 15.10.2011 14:59:31
Пол: Мужской
День рождения: 1 сентября
Специализация: Оптимизация сайтов (SEO)

Уязвимость в OpenCart

В CMS для интернет-магазинов OpenCart первой версии (самые распространенные 1.5.4.1 и 1.5.5.1, а так же разновидность интернет-магазина под названием ocStore) найдена уязвимость (вебшелл/эксплойт), при помощи которой злоумышленники могут заражать сайт вредоносным кодом.

Подробности уязвимости можете прочитать здесь: http://www.securitylab.ru/vulnerability/422889.php

При эксплуатации этой уязвимости на первом этапе вредоносный код размещается в директории download, а далее через размещенные там скрипты производятся другие действия, такие, как рассылка спама или изменение произвольных файлов. В случае размещения вебшелла злоумышленник получает полный доступ ко всей площадке и может размещать свои скрипты на любом сайте площадки. 

Для лечения - проверьте файлы .htaccess на внедрение туда кода переадресации мобильных устройств на сайт, содержащий вирусы для Android. Для того, чтобы воспрепятствовать дальнейшей эксплуатации данной уязвимости, нужно либо полностью запретить запись в директорию download путём установки на неё атрибутов 555, либо разместить в ней файл .htaccess c директивой deny from all.

Так же рекомендую проверить все файлы на наличие кода eval(base64_decode - можно через Total Commander по FTP, либо по SSH.

Вот как-то так, кривой Опенкарт...

Новые темыОбъявленияСвободное общение
16:45 AntiBot Cloud - бесплатный скрипт и сервис защиты сайтов 
08:35 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
17:04 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
17:03 Устали от Пустых Обещаний? Market-Place.su даёт реальные деньги! 
15:08 Стоит ли добавлять сайт в Rambler топ 100? 
09:02 Как продвигать сайт с неуникальным контентом 
08:57 Absence в Армении 
15:30 TELEGRAM EXPERT — Многоцелевой комбайн по работе с Telegram 
15:14 Криптообмен Quickex.io 
15:11 Volna.money 
14:17 CactusPay.PRO | Умная платёжная система с выводом в USDT TRC-20 
13:05 Affiliate Top - партнерская программа нового уровня 
12:53 SpaceSwap.cc - Быстрый и надежный обменник криптовалют 
12:32 AllCharge.online. Современный, быстрый и надёжный обменник 
17:42 Точные прогнозы на футбол 
07:42 Маркировка рекламы, что за зверь? 
19:59 Список обновленных тем пуст... 
21:28 Ну что, кто куда деваете свои сайты? 
22:09 Добро пожаловать в цифровой мир... 
19:42 Топ-5 способов использовать мобильные прокси для бизнеса: подробный обзор 
22:08 Накрутка поисковых подсказок