پارس جوم :: انجمن های تخصصی جوملا

نسخه‌ی کامل: رفع چند مشکل امنیتی RSForm! Pro نسخه وارز
شما در حال مشاهده‌ی نسخه‌ی متنی این صفحه می‌باشید. مشاهده‌ی نسخه‌ی کامل با قالب بندی مناسب.
درود
دوستانی که از RSForm! Pro وارز و دانلود شده از سایت های وارز روسی و انجمن های فارسی که بعنوان هدیه این کامپوننت وارز رو منتشر کردند استفاده میکنند مسیر زیر را چک کنند و درصورت موجود بودن فایلی به نام social.png آن را حذف کنند.

کد:
/administrator/components/com_rsform/assets/images/social.png

و مسیر زیر همچنین :

کد:
/public_html/components/com_rsform/assets/images/social.png

در این تصویر که به تصاویر اضافه شده و مود نیاز نیست کد مخرب وجود دارد که درصورت منظم شدن نزدیک به پانصد خط کد اینکد شده وجود دارد و حجمش معادل 45 کیلوبایت است.



همچنین در مسیر زیر فایل index.html موجود را چک کنید :

کد:
/administrator/components/com_rsform/assets/codemirror/mode/clike/index.html


در کامپوننت اوریجینال این فایل کدهای اصلی قرار دارد که در نسخه های وارز دستکاری شده و کد شده است.
این فایل در کامپوننت Advanced Module Manager نسخه وارز و دانلود شده از سایت های وارز روسی و.. در مسیر زیر نیز قرار دارد :

کد:
/administrator/components/com_advancedmodules/images/social.png

این موارد رو در اسکن سایت های موجود روی سرور پارس جوم هاست مشاهده کردم و متاسفانه هر سایتی از این افزونه های وارز استفاده کرده این مشکل را دارد .
خدارو شکر در نسخه pro ای که بنده استفاده میکنم این فایل وجود نداره، ممنون که به فکر امنیت سایت دوستان هستید
مرسی از اطلاعات خوبی که به ما دادید
لینک مرجع