-
December 30th, 2010, 20:19
#1
اخطار! ماژول زرین پال حفره امنیتی دارد !!!
سلام! امروز همین طوری به سایت سبد خرید رفتم و دیدم همچین چیزی نوشته شده :
اخطار! ماژول زرین پال حفره امنیتی دارد !!!
اخطار!!
با توجه به انتشار ماژول غیر رسمی سرویس پرداختی موسوم به زرین پال که در سایت این سرویس قابل دریافت است، شرکت رادفا اعلام می دارد فایل ارائه شده به هیچ وجه مطمئن نبوده و امکان هک کل سیستم و انتشار اطلاعات مهم از قبیل رمز عبور مدیریت، همچنین امکان از دست رفتن اطلاعات محصولات، مشتریان و سایر بخش های فروشگاه را فراهم می سازد.
لذا خواهشمندیم به هیچ وجه از این ماژول استفاده نفرمایید. در صورت استفاده و به وجود آمدن مشکل، شرکت هیچ گونه مسئولیتی در قبال مشکل نخواهد داشت!
جزئیات فنی:
در دو فایل مربوطه (modules/payment/zarinpal.php) و (includes/zarinpal.php) مقادیری از طریق متد get و post دریافت شده به طور مستقیم به عنوان دستورات SQL بر روی دیتابیس اجرا می گردد که امکان اجرای دستورات SQL injection را برای هکر فراهم می سازد.
با اجرای یک injection ساده توسط هکر، نفوذ به اطلاعات فروشگاه میسر خواهد شد.
منبع خبر : فروشگاه ساز سبد خرید : فروشگاه ساز اینترنتی , راه اندازی فروشگاه اینترنتی - فروشگاه ساز سبدخرید
ویرایش توسط m1l4d : December 30th, 2010 در ساعت 20:35
-
تعداد تشکر ها از m1l4d به دلیل پست مفید
-
December 30th, 2010 20:19
# ADS
-
December 30th, 2010, 20:27
#2
عضو دائم
پاسخ : اخطار! ماژول زرین پال حفره امنیتی دارد !!!
جناب امیری باید بیان توضیح بدن یا اخویشون!
شاید مشکلی نباشه و سبد خرید داغش کرده موضوع رو!
می گویند تقوا از تخصص لازم تر است، آ نرا می پذیرم، اما می گویم: آنکس که تخصص ندارد و کاری را می پذیرد، بی تقواست.
مصطفی چمران
AmirHosein -{(@)}- WebHostingTalk . ir
-
-
December 30th, 2010, 20:27
#3
عضو دائم
پاسخ : اخطار! ماژول زرین پال حفره امنیتی دارد !!!
منتظر میمونیم تا علی امیری بیاد توضحات تکمیلی را ارائه کنه
ولی اگر مشکلی داشت تا الان نصب سایتهای فروشگاهی و ... ایران رو هوا بود
☼☺☼ به زودی دوباره با هم خواهیم بود بهتر از قبل به همراه ارائه تسهیلات بانکی خاص به هموطنان عزیز ☼☺☼
.:::. نسخه جدید ماژول مجازی ساز ESXI برای سیستم WHMCS تحت وب = Module W3esxi For ESXI .:::.
-
-
December 30th, 2010, 20:29
#4
پاسخ : اخطار! ماژول زرین پال حفره امنیتی دارد !!!
دستشون درد نکنه راه نفوذ و همه چیز رو گفتن!
عجب شرکتی!!!!!
اگر هم موردی بوده ابتدا باید به خود آقای امیری میگفنتن تا برطرف کنند و در ضمن لینک منبع خبر رو بگید...
-
تعداد تشکر ها ازitjavani به دلیل پست مفید
-
December 30th, 2010, 20:35
#5
عضو انجمن
-
-
December 30th, 2010, 20:36
#6
پاسخ : اخطار! ماژول زرین پال حفره امنیتی دارد !!!

نوشته اصلی توسط
itjavani
دستشون درد نکنه راه نفوذ و همه چیز رو گفتن!
عجب شرکتی!!!!!
اگر هم موردی بوده ابتدا باید به خود آقای امیری میگفنتن تا برطرف کنند و در ضمن لینک منبع خبر رو بگید...
منبع : فروشگاه ساز اینترنتی , راه اندازی فروشگاه اینترنتی - فروشگاه ساز سبدخرید
-
-
December 30th, 2010, 20:57
#7
عضو دائم
پاسخ : اخطار! ماژول زرین پال حفره امنیتی دارد !!!
معمولا اسكريپت هاي پرداخت و ... رو به صورت sample مي نويسند تا توسعه دهنده بتونه ازش استفاده كنه و نه كپي برداري خام.
در اينجا هم بايك intval يا شرط ساده ميشه مشكلات احتمالي رو رفع كرد.
انتشار اين خبر هم به اين صورت نشان از اوج كار حرفه اي اين شركت هست
-
تعداد تشکر ها از Rezash به دلیل پست مفید
-
December 30th, 2010, 21:08
#8
پاسخ : اخطار! ماژول زرین پال حفره امنیتی دارد !!!
اگر این مشکل روی ماژول های whmcs هم باشد و این باپ هم پابلیک شود بسیاری از فروشندگان بابت این ماژول شاید خسارت باور نکردنی بخورند !
بهتره به جناب امیری اطلاع داده شود تا به این موضوع پاسخ روشنی بدهند !
-
-
December 30th, 2010, 21:09
#9
عضو دائم
پاسخ : اخطار! ماژول زرین پال حفره امنیتی دارد !!!

نوشته اصلی توسط
Rezash
معمولا اسكريپت هاي پرداخت و ... رو به صورت sample مي نويسند تا توسعه دهنده بتونه ازش استفاده كنه و نه كپي برداري خام.
در اينجا هم بايك intval يا شرط ساده ميشه مشكلات احتمالي رو رفع كرد.
انتشار اين خبر هم به اين صورت نشان از اوج كار حرفه اي اين شركت هست

بلی درسته و به نظر من چیزی از ارزش های انسانی مدیریت سامان سیستم کم نمیکنه و.. فکر کنم سبد خرید به خاطر انتشار رایگان این خبر رو پخش کرده تا اونای که نال مصرف میکنن بترس!!!!!!
می گویند تقوا از تخصص لازم تر است، آ نرا می پذیرم، اما می گویم: آنکس که تخصص ندارد و کاری را می پذیرد، بی تقواست.
مصطفی چمران
AmirHosein -{(@)}- WebHostingTalk . ir
-
-
December 30th, 2010, 21:15
#10
پاسخ : اخطار! ماژول زرین پال حفره امنیتی دارد !!!
اگر همچين مشكلي وجود داشته باشه پس اون امتحان هاي امنيت بر روي سيستم كشك بوده ؟
-
تعداد تشکر ها از shamimi به دلیل پست مفید