Уязвимость стандартного компонента com_media в Joomla 1.5

D
На сайте с 28.06.2008
Offline
1108
985

Взломали сайт у меня на Джумла 1,5, благо на сервере есть небольшая защита, удалось быстро понять, что у меня "гости".

Начал курить логи и нашел первый запрос взломщика

/index.php?option=com_media&view=images&tmpl=component&e_name=&folder=

Эта прелесть сработала у меня на 5 разных сайтах и позволяет загружать из фронта АБСОЛЮТНО все. Сразу шел php залил без проблем.

К сожалению я не кодер - помогите закрыть этот баг.

---------- Добавлено 11.06.2015 в 09:48 ----------

как вариант в папку имидж положить .htaccess

<FilesMatch "\.([Pp][Hh][Pp]|[Cc][Gg][Ii]|[Pp][Ll]|[Ph][Hh][Tt][Mm][Ll])\.?.*">
Order allow,deny
Deny from all
</FilesMatch>
D
На сайте с 28.06.2008
Offline
1108
#1

Чтобы воспользоваться этой ссылкой - нужно иметь права админа

K5
На сайте с 21.07.2010
Offline
209
#2

1.5.какая??

1.5.26 + UploadFix15v3.zip + .htaccess в /images = закрывают все проблемы

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
D
На сайте с 28.06.2008
Offline
1108
#3

1,5,26 было

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий