Bonjour,
Je vous souhaite bonne fin d'année...
Sur un site Joomla 3.9.13 et VM 3.6.10 hebergé chez OVH, je reçois depuis deux jours : Date Range: 12/29/2019 et 12/30/2019 (super les fêtes !!!) deux robots contenant le même code:
Je metterai à votre disposition QUE le début et la fin de la chaîne (le reste étant remplaçé par des ***) car je ne sais pas encore si ce code serait vulnérable ou pas:
Robot Content - }__test O:21:"JDatabaseDriverMysqli":3:{s:2:"fc";O:17:"JSi mplepieFactory":0:{}****************************** ********************************{}s:8:"feed_url";s :46:"eval|}__test|
Robots/User-Agent/Files
O:21:"JDatabaseDriverMysqli":3:{s:2:"fc";O:17:"JSi mplepieFactory":0:{}s:21:"\\0\\0\\0disconnectHandl ers";a:1:**************************************** * ************************************}s:13:"\\0\\0\ \0connection";b:1;}\xf0\x9d\x8c\x86|
Est ce que quelqu'un aurait remarqué la même chose ?? il faut regardé du côté des logs ou encore voir l'activité des robots.
Je vous remercie d'avance d'être très réactifs car cela peut être une sorte d'injection malvaillante pouvant affecté un bug dans joomla.
Je vous souhaite bonne fin d'année...
Sur un site Joomla 3.9.13 et VM 3.6.10 hebergé chez OVH, je reçois depuis deux jours : Date Range: 12/29/2019 et 12/30/2019 (super les fêtes !!!) deux robots contenant le même code:
Je metterai à votre disposition QUE le début et la fin de la chaîne (le reste étant remplaçé par des ***) car je ne sais pas encore si ce code serait vulnérable ou pas:
Robot Content - }__test O:21:"JDatabaseDriverMysqli":3:{s:2:"fc";O:17:"JSi mplepieFactory":0:{}****************************** ********************************{}s:8:"feed_url";s :46:"eval|}__test|
Robots/User-Agent/Files
O:21:"JDatabaseDriverMysqli":3:{s:2:"fc";O:17:"JSi mplepieFactory":0:{}s:21:"\\0\\0\\0disconnectHandl ers";a:1:**************************************** * ************************************}s:13:"\\0\\0\ \0connection";b:1;}\xf0\x9d\x8c\x86|
Est ce que quelqu'un aurait remarqué la même chose ?? il faut regardé du côté des logs ou encore voir l'activité des robots.
Je vous remercie d'avance d'être très réactifs car cela peut être une sorte d'injection malvaillante pouvant affecté un bug dans joomla.
Commentaire