Уязвимость аддонов Esthetic

Статус
В этой теме нельзя размещать новые ответы.
X15Team, Зачем вам XenForo 1.1.3 когда есть XenForo 1.4.3 если вы про движок?!.
 
Последнее редактирование:
Как этот плагин относится к данной теме? Авторы разные вообще. ))
 
Как этот плагин относится к данной теме? Авторы разные вообще. ))
Да уже вздернул того типа который мне мозг пытался запудрить потом пишет я не про этот плагин а сам писал в теме про этот плагин)
 
интересно как все развили шумиху вокруг мнимой уязвимости - виодель тупо вшил бекдор :lol: уязвимость - это когда была допущена ошибка в коде :rolleyes:
 
  • Мне нравится
Реакции: LENA
valekor, вообще обращение к этому "API" тоже вырезать можно, это банальная стучалка автора к нему на сервер (на сайте таком-то с ип таким-то поставили аддон с ключом таким-то).
Правильно ли я поняла, что для того, чтобы вырезать эту "стучалку" нужно из library/Esthetic/EBBC/Service/Manager.php просто вырезать адрес сайта, т.е. выделенное на скрине 888.jpg? Или ещё что-то нужно прихватить?
 
Можно функцию полностью зацепить, но достаточно вырезать только адрес. :)
 
  • Мне нравится
Реакции: LENA
Мде) раздули шумиху) а за бекдор спасибо, нулл функцию и сам нашел почистил. а вот бек не уследил... да обидно, что сказать за 10к продавая материал - потом ещё и беки в нем и прочая гадость. Лично брал лицензию... да и обновы редко очень редко..
 
LENA, весь блок try catch. Функцию можно и оставить, чтобы еще в паре мест не править.
 
Поставил плагин Esthetic Extended BB-codes 1.0.4 а значков в редакторе не видно. Пустые квадратики. Может кто нибудь подсказать в чем проблема.
 
A1ex, конфликт с другим плагином или стилем. Без скриношта или ссылки на проблемную страницу не навангуешь.
 
Поставил плагин Esthetic Extended BB-codes 1.0.4 а значков в редакторе не видно. Пустые квадратики. Может кто нибудь подсказать в чем проблема.
Было решение, нужно залить папку esthetic в папку с вашим стилем.
 
A1ex, конфликт с другим плагином или стилем. Без скриношта или ссылки на проблемную страницу не навангуешь.
Скрин приложил

Было решение, нужно залить папку esthetic в папку с вашим стилем.
Ды она вроде и так там. У меня стандартный стиль. Других не установлено.
 

Вложения

  • NOpdSz3.png
    NOpdSz3.png
    7.1 KB · Просмотры: 44
уязвимость плавно переросла в решение проблем )
 
  • Мне нравится
Реакции: Hope
Так у Вас используется FA для иконок редактора, поэтому картинки там и не отображаются...

уязвимость плавно переросла в решение проблем )
Да, я тоже что-то не понимаю ничего уже.
 
Может кто-то выложит пофиксеную версию Collaborative shopping?
Было бы идеально найти последнюю версию и проверить на все косяки, поправить...
Или может какие аналоги есть нормальные?
 
Никто не выложит, это здесь ни к чему. Пишите в личку кому-то, если нужно.
 
Всем спасибо, разобрался!
Поправил два файла у себя:
upload\library\Esthetic\EBBC\ControllerPublic\Thread.php
upload\library\Esthetic\EBBC\Service\Manager.php
Надеюсь это всё?) Больше дырок нет?

Кстати, можно было бы выложить фикс только на эти файлы и не выкладывать весь аддон... так было бы проще для многих)
 
Статус
В этой теме нельзя размещать новые ответы.
Современный облачный хостинг провайдер | Aéza
Назад
Сверху Снизу