Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 4205 Просмотров
*

Kuzmitch

  • Захожу иногда
  • 150
  • 7 / 0
В общем галерея выдает такой код
Ссылка на маленькую картинку такого плана "http://site.lan/images/joomgallery/thumbnails/1/1.jpg"
А на большую (оригинал) такого плана "/index.php?view=image&format=raw&type=orig&id=7&option=com_joomgallery&Itemid=2"
Тобиш не прямой путь к картинке. а путь к странице с картинкой.

вот код:
Цитировать
 <div id="galleria">
        <a href="/index.php?view=image&amp;format=raw&amp;type=orig&amp;id=7&amp;option=com_joomgallery&amp;Itemid=2">
          <img title="1_4" src="http://site.lan/images/joomgallery/thumbnails/1/1.jpg" width="80" height="100" alt="1_4" /></a>
        <a href="/index.php?view=image&amp;format=raw&amp;type=orig&amp;id=6&amp;option=com_joomgallery&amp;Itemid=2">
          <img title="1_3" src="http://site.lan/images/joomgallery/thumbnails/1/2.jpg" width="66" height="100" alt="1_3" /></a>
и т.д.
....
....
  </div>

Как и что поменять чтобы получить прямую ссылку на оригинальное изображение, чтобы было так ?

вот код:
Цитировать
 <div id="galleria">
        <a href="http://site.lan/images/joomgallery/originals/1/1.jpg">
          <img title="1_4" src="http://site.lan/images/joomgallery/thumbnails/1/1.jpg" width="66" height="100" alt="1_3"" /></a>
        <a href="http://site.lan/images/joomgallery/originals/1/2.jpg">
          <img title="1_3" src="http://site.lan/images/joomgallery/thumbnails/1/2.jpg" width="66" height="100" alt="1_3" /></a>
и т.д.
....
....
  </div>



Вот PHP код который отвечает за вывод шаблона...
файл "components\com_joomgallery\views\category\tmpl\default_images.php"

Цитировать
 
<div id="galleria">
<?php   for($col_count = 0; ($col_count < $column) && ($index < $count_pics); $col_count++):
          $row = $this->images[$index]; ?>

        <a href="<?php echo $row->link; ?>">
          <img title="<?php echo $row->imgtitle; ?>" src="<?php echo $row->thumb_src; ?>" <?php echo $row->imgwh; ?> alt="<?php echo $row->imgtitle; ?>" /></a>

<?php     $index++;
        endfor; ?>
  </div>

и еще есть 1 файл который отвечает за ссылки к оригинальному фото.
"components\com_joomgallery\helpers\ambit.php"

прикрепляю их к сообщению.

уже 10часов ковыряюсь и все бес толку...
Помогите люди добрые.






[вложение удалено Администратором]
*

Beer

  • Moderator
  • 1105
  • 43 / 1
  • БИРУ - БИР!
*

Dwight

  • Осваиваюсь на форуме
  • 10
  • 2 / 0
Тут копай:
http://joomlaforum.ru/index.php/topic,152481.0.html
Не то, к сожалению. Кто на ТЫ с php? Подскажите пожалуйста, на что сменить вот это:

<?php echo JRoute::_('index.php?task=download&id='.$row->id); ?>

чтоб получить прямой путь к оригинальному фото?
Файл - views\category\tmpl\default_images.php
в этом блоке: <div class="jg_catelem_txt">
*

Dwight

  • Осваиваюсь на форуме
  • 10
  • 2 / 0
Код
<?php echo $this->_ambit->img_url.JoomHelper::getCatPath($this->image->catid).$this->image->imgfilename; ?>

Это работает в детальном виде, но в категории не пашет.
И хотелось бы получить ссылку не на средний размер, а на оригинал.
Кто знает как решить? Выручите пожалуйста
*

Dwight

  • Осваиваюсь на форуме
  • 10
  • 2 / 0
Спасибо всем за помощь!
Пока решил так:
Код
<?php echo 'путь_к_папке_с_фото/'.$row->catpath.'/'.$row->imgfilename; ?>
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

JoomGallery 3.6.0 если отсутствует поле Название при редактировании фотографии

Автор Beer

Ответов: 0
Просмотров: 4607
Последний ответ 09.09.2022, 20:07:49
от Beer
Не загружаются фотографии

Автор SLdieR11

Ответов: 1
Просмотров: 2127
Последний ответ 29.06.2018, 08:44:47
от xlenivecx
Не загружаются фотографии

Автор lexLuter

Ответов: 60
Просмотров: 29445
Последний ответ 10.06.2018, 17:16:52
от brodvey
скорость листания фотографии в JoomGallery

Автор radrus

Ответов: 2
Просмотров: 1761
Последний ответ 12.04.2016, 08:35:54
от radrus
Выплывающее окно на Детальной странице фотографии

Автор Web-Simple

Ответов: 3
Просмотров: 1732
Последний ответ 12.03.2015, 11:03:49
от Beer