 Il y a 15 jours une alerte à la sécurité sur le CMS Xoops a été signalé.
Des membres malintentionnés ont la possibilité d'uploader des scripts malicieux sur le serveur web. La faille se trouve dans la fonction "Upload des avatars personnalisés". Il est recommandé aux administrateurs de site Xoops de désactiver cette fonction pour eviter tout risque, et ce, jusqu'à l'application d'un path de sécurité.
Il existe maintenant un path contenant trois fichiers à envoyer sur votre serveur en remplacement des anciens :
-/class/uploader.php -/class/mimetypes.inc.php -/include/version.php (mise à jour vers 2.0.9.3)
Telecharger ici
Source |