Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 12 Ответов
  • 3556 Просмотров
*

Sergeych

  • Захожу иногда
  • 161
  • 25 / 0
Здравствуйте All,
Есть проблема... Всем известно что модули сайта можно привязать к пунктам меню - когда показывать и когда не показывать...
Сталкивался ли кто-нибудь с необходимостью привязать модули к категориям MosetsTree? То есть чтобы при просмотре определенных категорий на сайте отображались совершенно определенные модули (например с контекстной рекламой и пр.). Я с такой необходимостью сталкнулся (( если кто может - подскажите плс как это можно сделать? !!!???!!!

ps ...пробовал сделать различные пункты меню на различные каталоги компонента и привязвать модули к этим пунктам - не работает, модули все равно считают уникальным только пункт ссылающийся на сам компонент (в корень), прочие пункты игнорируют  :(
*

def_

  • Осваиваюсь на форуме
  • 25
  • 1 / 0
if( $option == 'com_mtree' && $cat_id == 1 ) mosLoadModules ( 'left' );
*

Sergeych

  • Захожу иногда
  • 161
  • 25 / 0
я наверное тупой, но я не понимаю ((
мне-ж не позицию для модуля надо "открыть" - у меня этих модулей в left два вагона, мне их состав менять нада  >:(

однако спасибо за мысль  *DRINK*
*

def_

  • Осваиваюсь на форуме
  • 25
  • 1 / 0
left это для примера. Что мешает присвоить  модулю, который надо вывести, какую-то уникальную позицию user111, например ?
*

Sergeych

  • Захожу иногда
  • 161
  • 25 / 0
чего-то у меня все равно не получается ((
компонент стоит на j1.5.10

правлю соответственно index.php шаблона
для примера рассматриваю категорию cat_id=42

Код
<?php if($option=='com_mtree' && $cat_id==42) { объявление модуля... }?>
- не работает вообще никогда
Код
<?php if($option=='com_mtree') { объявление модуля... }?>
естественно работает, но показывает модуль во всех категориях каталога за исключением корневой  :o

думал "обмануть" - скопипастил вообще вся строчку...
Код
<?php if($option=='com_mtree&task=listcats&cat_id=42&Itemid=59') { объявление модуля... }?>
- не работает никак. В общем переставлял все по всякому - результат нулевой  :(
что я делаю неправильно?  :'(
*

def_

  • Осваиваюсь на форуме
  • 25
  • 1 / 0
сделай
$cat_id = mosGetParam($_REQUEST, 'cat_id', 0);
перед if($option=='com_mtree' && $cat_id==42) { объявление модуля... }
*

Sergeych

  • Захожу иногда
  • 161
  • 25 / 0
а вот так уже работает все как надо!  :D
спасибо большое, def_ большой респект  *DRINK*
*

pikaper

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
всем привет, делаю все как описано.  Но если в модуле указать привязку к меню "Нет", то не работает. А если указать привязку меню "Все" то и показывается везде, кто нибудь сталкивался?
Joomla 1.5.15

Как я делаю:
<?php $link_id = 1;
if($option=='com_mtree' &&  $link_id == 1 )  ?>
<jdoc:include type="modules" name="left111" style="XHTML2" />
<?php endif; ?>
*

Sergeych

  • Захожу иногда
  • 161
  • 25 / 0
всем привет, делаю все как описано.  Но если в модуле указать привязку к меню "Нет", то не работает. А если указать привязку меню "Все" то и показывается везде, кто нибудь сталкивался?
Joomla 1.5.15

Как я делаю:
<?php $link_id = 1;
if($option=='com_mtree' &&  $link_id == 1 )  ?>
<jdoc:include type="modules" name="left111" style="XHTML2" />
<?php endif; ?>
Смысла в начале кода не понял (( - по факту Вы просто объявляете позицию модуля ВСЕГДА когда работает Mosets Tree? ибо в вашем коде в условии $link_id ВСЕГДА равен единице.
*

pikaper

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Смысла в начале кода не понял (( - по факту Вы просто объявляете позицию модуля ВСЕГДА когда работает Mosets Tree? ибо в вашем коде в условии $link_id ВСЕГДА равен единице.

Да действительно, вы правы, насчет $link_id==1 это я погаречился!
просто у меня почему то   ругается на ... mosGetParam($_REQUEST.... выдает ошибку Fatal error: Call to undefined function mosGetParam() in.... (((((
*

pikaper

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Вот какое решение:

<?php $link_id = JArrayHelper::getValue($_GET,'link_id', 0);
if($option=='com_mtree' && $link_id == 1 ) { ?>
<jdoc:include type="modules" name="left111" style="XHTML2" />
<?php } ?>

не выводит ((((

У модуля ставлю на метку left111
И привязку к меню пробую разные вариации: "ВСЕ"(смысла нет выводит везде), "НЕТ", "Выбираю из списка"(меню которое не выводится).

В любом случае результат нуль.
(((
*

Sergeych

  • Захожу иногда
  • 161
  • 25 / 0
.... выдает ошибку Fatal error: Call to undefined function mosGetParam() in....
это как интересно так?
Простите за бестактность - Вы index.php своего шаблона правите?
Не можете мне этот файл в личку прислать посмотреть?
*

pikaper

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
это как интересно так?
Простите за бестактность - Вы index.php своего шаблона правите?
Не можете мне этот файл в личку прислать посмотреть?

Все сделал, проблема была лишь в том что модуль не цеплял на меню каталога. Всем спасибо.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как добавить к title mosetstree в конце чтобы выводилась любой мой текст?

Автор bogdanmedia

Ответов: 0
Просмотров: 19637
Последний ответ 07.01.2019, 15:36:13
от bogdanmedia
Русский язык для MosetsTree

Автор alex_rus

Ответов: 64
Просмотров: 49642
Последний ответ 29.11.2015, 14:51:32
от 12mv
Яндекс карты в MosetsTree. Кто нибудь прикручивал ?

Автор vaf

Ответов: 2
Просмотров: 3282
Последний ответ 27.03.2013, 12:18:09
от teletele
Mosetstree 2.1.9 не работает кнопка загрузки картинки с фронта

Автор sergey44

Ответов: 4
Просмотров: 2730
Последний ответ 21.01.2012, 00:00:49
от sergey44
MosetsTree 2.0.9 + JoomFish 2.3

Автор dimko300

Ответов: 13
Просмотров: 3685
Последний ответ 25.07.2011, 23:53:41
от sbsid