Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: Sicherheitslücke in Version modified eCommerce Shopsoftware v1.05 dated: 2010-07-18 SP1b?

    frangulus

    • Fördermitglied
    • Beiträge: 284
    • Geschlecht:
    Welche Art von mails meinst Du? Mails aus dem Shop oder von meinem lokalen Mail-client?
    1. Aus dem Shop(-System) habe ich bisher keine mail verschickt, außer die Bestell-/Versandbestätigung (durch das Shop-System).
    2. Es handelt sich um fiktive mail-Adressen, die in keinem Client etc. angelegt sind, sondern nur über ein "catchall" - mailkonto gefangen werden.
    --> Diese mail-Adressen können normalerweise nur von Shop-System direkt angemailt werden. Ich habe mit dieser Mail-Adresse (nebst dem fiktiven Kunden und Gruppe) durch Bestellung im Shop Fehlbestände korrigiert, die mails archiviert und niemals für irgendwas anderes verwendet oder weitergeleitet.

    A) Beides, besonders natürlich vom lokalen mail client (Weiterleitungen)

    zu. 2. das verstehe ich nicht ganz, die mails kommen doch bei einem Client an?
    Und wenn der externe Newsletter ankommt, dann können die auch von extern also nicht nur vom Shop angemailt werden.
    Auf einer Catchall kommt natürlich auch was an ohne das der Absender die email-Adresse überhaupt kennen muss. Deshalb verwendet diese Funktion auch kaum noch jemand.

    Wenn Du wirklich einen Einbruch ins System vermutest solltest Du umgehend den Hoster kontaktieren, damit dieser die Logfiles sichert und evtl. analysiert.

    PS.: Die Methode der Fehlbestandsbereinigung ist wohl "ungewöhnlich"     

    eDampfer

    • Neu im Forum
    • Beiträge: 6
    @A.
    da niemand diese mailadressen kennt (außer die Shop-DB), kann sie auch niemand benutzen

    @catchall
    ich arbeite mit einer Whitelist. Mails von bekannten Adressen kommen durch.

    @PS:
    Die Bestandshandhabung ist in xtc wohl auch "ungewöhnlich". Bsp: Artikel mit Attributen (sobald Bestand im "Stammartikel" = 0, kann nichts mehr gekauft werden, obwohl bei den Attributen noch genügend Bestand vorhanden ist. Da fängt mal also im Jahr 2012 per Taschenrechner an die Attribs zu addieren :-(

    @ Aufgrund der aktuellen Ermittlungen möchte ich dazu keine Stellung abgeben.
               
    anything