Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 35 Ответов
  • 4591 Просмотров
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Закупочная цена
« Ответ #30 : 09.02.2017, 14:53:50 »
чтобы увидеть ответ AJAX не нужно ничего выводить в консоль. его нужно просто посмотреть :) ссылку дайте на товар в котором пытаетесь это сделать
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

skydimas

  • Осваиваюсь на форуме
  • 27
  • 0 / 0
Re: Закупочная цена
« Ответ #31 : 09.02.2017, 15:16:54 »
Ну так-то на сайте возвращает постоянно цену закупочную по-умолчанию, которая стоит в карточке товара. Для атрибутов цену не выводит закупочную.

Вот тестовый товар с закупочными ценами ковыряю http://test-pamtex.ru.xsph.ru/odeyala/odeyalo-bambukovoe-volokno

Там есть сейчас оптовая цена блок - это вес на самом деле  ;D А вот в итоге, что не получается выводить - это "Закупочная цена: 0 Руб."
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Закупочная цена
« Ответ #32 : 09.02.2017, 15:47:54 »
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

skydimas

  • Осваиваюсь на форуме
  • 27
  • 0 / 0
Re: Закупочная цена
« Ответ #33 : 09.02.2017, 16:04:58 »
Т.е. получается, что в данные атрибутов, используемых во фронте сайта не подгружаются эти значения из бд сайта? В админке же они есть, в структу бд в таблице значений атрибутов для продуктов они тоже есть. Не подскажите какой контроллер тут копнуть, который за вывод атрибутов отвечает? Или эти мои домыслы не слишком верные?
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Закупочная цена
« Ответ #34 : 09.02.2017, 16:19:23 »
получается не подгружаются. но никакой контроллер тут копать не надо, по идее вы и так все сделали. просто видимо где то ошибка при получении. попробуйте логировать процесс, в файл например писать, чтобы увидеть на каком этапе ошибка.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

skydimas

  • Осваиваюсь на форуме
  • 27
  • 0 / 0
Re: Закупочная цена
« Ответ #35 : 09.02.2017, 21:48:17 »
Всё, проблема решена. Разобрался с консолью и получением из атрибутов закупочной цены. Через buy_price почему-то то ли другой функцией, то ли каким путем, но все равно бралась только одна базовая цена закупочная из товара без учета атрибутов. Переписал заново все вышеуказанные функции с целью получения новой переменной optprice.

Вставляю в product_default.php вот такой код:

Код
<span id="opt_price"><?php print formatprice($this->product->getOptPrice())?></span>

В файле functions.js соответственно:
Код
jQuery("#opt_price").html(json.optprice);

В models/productajaxrequest.php

Код
$opt_price = formatprice($product->getOptPrice());
$rows['optprice'] = $opt_price;

И в tables/product.php

Код
function getOptPrice(){
if (isset($this->attribute_active_data->buy_price)){
   return $this->attribute_active_data->buy_price;
   }else{
   return $this->product_buy_price;
   }    
}
« Последнее редактирование: 09.02.2017, 21:55:08 от skydimas »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Цена атрибута в списке товаров

Автор misteri27

Ответов: 4
Просмотров: 763
Последний ответ 09.09.2021, 10:41:49
от kit2m2
Цена в корзине без НДС для стран

Автор misteri27

Ответов: 1
Просмотров: 720
Последний ответ 02.06.2021, 13:51:09
от misteri27
Как могла попасть старая цена в заказ или какие логи посмотреть?

Автор Dolphin4ik_1

Ответов: 3
Просмотров: 891
Последний ответ 03.05.2021, 23:22:17
от gartes
Единицы измерения для товара и Дополнительная цена - Проблема!

Автор kit2m2

Ответов: 37
Просмотров: 19281
Последний ответ 14.05.2020, 22:48:21
от jesus
Дополнительная цена JoomShopping

Автор andrex87

Ответов: 12
Просмотров: 1958
Последний ответ 17.02.2020, 20:50:22
от 3axap-superstar