• 27-06-2010, 13:01:21
    #1
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Opencart kullananlar system/helper/dompdf/ klasorunu silmeleri iyi olacaktır, doompdf'den kaynaklanan daha yayınlanmamış bir güvenlik açığı bulunmaktadır.( Local File İnclusion )
    Exploit etmek isteyenler Opencart kurulu sitelerinin sonuna
    /system/helper/dompdf/dompdf.php?input_file=/proc/self/environ yazıp deneyebilirler.
    Useragent kısmından zararlı kod çalıştırabilirler exploit etmek için Firefox'un live httpd headers yada tamper data kullanabilirler .
    Örnek zararlı kod : http://pastebin.com/wSxaCcpv.
    Not: Son sürümde güvenlik açığını kapatmışlar. (dompdf.php dosyasını kaldırarak)
  • 08-09-2010, 07:31:30
    #2
    Teşekkürler.
  • 09-09-2010, 00:29:13
    #3
    Üyeliği durduruldu
    Bu hata yeni sürümlerde yok eski bi hata ..