Recherche sur le site

Qui est en ligne

6 utilisateur(s) en ligne (5 membre(s) connecté(s) sur Forums)

Membre(s): 0
Invité(s): 6

Plus ...
Vous tes ici Accueil Articles Vulnérabilité Xoops 2.0.9.2 - XOOPS - Articles
XOOPS : Vulnérabilité Xoops 2.0.9.2
Posté par Ash le 25/03/2005 16:00:00 (12356 lectures) Articles du mme auteur
XOOPS

Il y a 15 jours une alerte à  la sécurité sur le CMS Xoops a été signalé.

Des membres malintentionnés ont la possibilité d'uploader des scripts malicieux sur le serveur web. La faille se trouve dans la fonction "Upload des avatars personnalisés". Il est recommandé aux administrateurs de site Xoops de désactiver cette fonction pour eviter tout risque, et ce, jusqu'à  l'application d'un path de sécurité.






Il existe maintenant un path contenant trois fichiers à  envoyer sur votre serveur en remplacement des anciens :

-/class/uploader.php
-/class/mimetypes.inc.php
-/include/version.php (mise à  jour vers 2.0.9.3)


Telecharger ici

Source

Note: 0.00 (0 votes) - Noter cet article -

Tags: xoops   vulnerabilite  

Signets Sociaux

                     

Les commentaires appartiennent à leurs auteurs. Nous ne sommes pas responsables de leur contenu.
Auteur Conversation

Connexion

Identifiant :

Mot de passe :

Se souvenir de moi



Mot de passe perdu ?

Inscrivez-vous maintenant !