Jump to content

Y aurait-il des problèmes de sécurité avec le module Paiement par Virement sous Prestashop 1.5


Recommended Posts

Bonjour,

 

J'ai un site sous Prestashop 1.5.3.1

Un client m'avait fait un virement et comme rien n'apparaissait sur mon compte, j'ai cherché à comprendre...

et je me suis aperçu que le RIB qui s'affiche dans le FO avait été modifié (dans le module fourni d'origine par Prestashop "Paiement par virement bancaire"),

ce n'était plus le mien

Comment l'expliquer? y aurait-il un problème de sécurité sur ce module? ou ... ?

Y a t-il quelque chose à faire pour éviter que ça recommence...

Merci de vos retours, expériences...

 

Bonne journée

Link to comment
Share on other sites

pas specialement sur ce module, mais à partir du moment où l'on a accès à votre FTP et donc aux identifiants de la bdd, il est facile de modifier ces informations.
Vous avez donc probablement une backdoor qui a été installée (peut etre par un autre module vulnerable).
Il faut verifier les dates de modification de vos fichiers, et changer vos identifiants d'accès BO et bdd.

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...