hofff / contao-calendarfield

GNU Lesser General Public License v3.0
18 stars 3 forks source link

php exploit #54

Closed SimAlvarez closed 2 years ago

SimAlvarez commented 2 years ago

Hallo,

ich hatte die Erweiterung in einer aktuellen Contao-Installation 4.13.2 / php 7.4 in der aktuellsten Version laufen.

Dann kam vom Hoster der Hinweis, daß sich Schadcode in der Installation befindet. Angegeben wurde folgender Pfad:

hofff/contao-calendarfield/src/Resources/public/flatpickr/plugins/confirmDate/include.php - (quarantined to ...) Known exploit = [Fingerprint Match] [PHP Exploit [P1991]]

Ich habe die Erweiterung zunächst deinstalliert. Hat jemand eine Idee woran das liegen könnte, wie man am besten damit umgeht?

Danke,

cliffparnitzky commented 2 years ago

Eine solche Datei gibt es nicht: https://github.com/hofff/contao-calendarfield/tree/master/src/Resources/public/flatpickr/plugins/confirmDate

Würde mal vermuten, dass eher dein System korrumpiert ist.

SimAlvarez commented 2 years ago

Vielen Dank für die schnelle Rückmeldung und Information.