2pick
Постоялец
- Регистрация
- 15 Мар 2009
- Сообщения
- 102
- Реакции
- 31
- Автор темы
- #11
Проверен темплейт последней версии. А именно: Moneymaker_v.1.1.5.zipДавай вот этот шаб, а то автор говорил что следит за всеми
Для просмотра ссылки Войдиили Зарегистрируйся
Был обнаружен потенциально опасный участок кода в файле "catalog/view/theme/moneymaker/template/product/product.tpl" стр 18
echo ${$mmr_product_h1_code_field} - поле mmr_product_h1_code_field редактируется в настройках шаблона и может быть использована в качестве чтения переменных. При условии наличия админских прав
Был обнаружен подозрительный файл, располагающийся по пути "catalog/view/javascript/moneymaker_callback.php". После анализа было выяснено, что файл используется для отправки уведомлений с формы обратной связи. вызов происходит из футера темплейта, через js. "catalog/view/theme/moneymaker/template/common/footer.tpl"
Так же данный скрипт может быть использован в качестве стучалки.