Ciao a tutti.
Riprendo quì un post inserito in un altro thread sulle vulnerabilità di Joomla.
Ho provato ad aggiornare la 1.0.12 alla 1.0.13b usando il file distribuito si questo sito.
Ho modificato il file configuration.php con le nuove entry inserite nel file configuration.php.dist incluso nel file zip di aggiornamento.
Non uso nessuno dei componenti indicati che potrebbero creare problemi. La versione 1.0.12 è quella intaliana scaricata sempre da quì.
Dopo aver trasferito via ftp i file succendono due cose:
Lato Front-end
Sulla prima riga della pagine viene visualizzato:
$_SERVER );if (isset( $_SESSION )) {checkInputArray( $_SESSION); }
e di seguito una serie di errori che coivolge i file globals.php e joomla.php.
Warning: Cannot modify header information - headers already sent by (output started at /var/www/netsons.org/velaecetacei/globals.php:xx) in /var/www/netsons.org/velaecetacei/includes/joomla.php on line 699
Warning: Cannot modify header information - headers already sent by (output started at /var/www/netsons.org/velaecetacei/globals.php:xx) in /var/www/netsons.org/velaecetacei/index.php on line 248
Warning: Cannot modify header information - headers already sent by (output started at /var/www/netsons.org/velaecetacei/globals.php:xx) in /var/www/netsons.org/velaecetacei/index.php on line 249
Warning: Cannot modify header information - headers already sent by (output started at /var/www/netsons.org/velaecetacei/globals.php:xx) in /var/www/netsons.org/velaecetacei/index.php on line 250
Warning: Cannot modify header information - headers already sent by (output started at /var/www/netsons.org/velaecetacei/globals.php:xx) in /var/www/netsons.org/velaecetacei/index.php on line 251
Warning: Cannot modify header information - headers already sent by (output started at /var/www/netsons.org/velaecetacei/globals.php:xx) in /var/www/netsons.org/velaecetacei/index.php on line 252
E di seguito la home page del sito.
Lato Back-end
Non si riesce più a entrare come amministratore anche provando a cambiare la password direttamente sul DB.
Dopo vari smanettamenti sono riuscito ad entrare come admin ma il pannello di amministrazione ha perso completamente il template!

E gli errori sopra riportati permangono.
Quindi, ricapitolando, i problemi sembrano essere di due tipi:
1. Non riesce a creare una sessione e a scrivere i cookie sul client
2. Non risce a scrivere l'intestazione html che nel file index.php è riportata dalla riga 248 alla riga 252
Ho fatto qualche verifica e la prima cosa che ho notato è che NON registra nessun cookie!!!