standard48
Aktives Mitglied
Nutzte die Shopversion 5.2.3.
Wir haben den Shop offline genommen, gepatcht und darauf eine Überprüfung durch unseren Hoster durchführe lassen.
Laut Hoster wurde Schadecode gefunden, site.php und s.php.
Laut JTL Support soll die Remote Code Execution erst ab 5.4.0 möglich sein.
Sowohl der JTL-Support und der Hoster sagen, dass eine Schwachstelle in einem Plugin dafür verantwortlich sein kann oder mein FTP bzw. Hosting Zugang komprimittiert wurden.
Gibt es noch andere Shops unter 5.4.0. bei denen der Schadcode gefunden wurde?
Wir haben den Shop offline genommen, gepatcht und darauf eine Überprüfung durch unseren Hoster durchführe lassen.
Laut Hoster wurde Schadecode gefunden, site.php und s.php.
Laut JTL Support soll die Remote Code Execution erst ab 5.4.0 möglich sein.
Sowohl der JTL-Support und der Hoster sagen, dass eine Schwachstelle in einem Plugin dafür verantwortlich sein kann oder mein FTP bzw. Hosting Zugang komprimittiert wurden.
Gibt es noch andere Shops unter 5.4.0. bei denen der Schadcode gefunden wurde?