Welcome
Username:

Password:




Remember me

[ ]
[ ]
[ ]
 
Faille critique pour e107 avant la version .7.2
version imprimable
Lolo Irie - mardi 23 mai 2006 - 12:05   Commentaire(s): 2
Voilà encore un exemple pourquoi il est bon d'actualiser regulièrement son système:

- lien -

Cette faille critique permet de prendre le contrôle d'un site e107 très aisément !!!

La dernière mise à jour d'e107 corrige ce problème !
Commentaires
:: Faille critique pour e107 avant la version .7.2 :: soumis par: MiKaMiKaZe - 23 mai 06: 15:12

Enregistré: 10 mai 06: 13:46
Commentaires: 21

Comment ça se fait qu'il puisse y avoir des attaques par sql injection ? Le passage par les handler d'e107 ne devrait-il pas empecher celà ?


-= MiKaMiKaZe =- ~ -= www.hemsi.fr (Triple Distilled Punk) =-

Répondre
:: Faille critique pour e107 avant la version .7.2 :: soumis par: Lolo Irie - 23 mai 06: 16:04


Commentaires: 103

Dans ce cas précis non, c'etait une feille au niveau d'un COOKIE non parsé.
Mais c'est corrigé.


Il y a une lumière au bout de chaque tunnel...(reste à prier pour que ce soit pas un train)

Si le travail c'est la santé... qu'on donne le mien à un malade.
Source: bashfr.org


Répondre

Commentaires fermés
Site francophone d'eTalkers (http://etalkers.tuxfamily.org/), à destination de la communauté francophone du CMS e107

Le contenu éditorial du site est la propriété exclusive du site eTalkers France et de ses auteurs. Pour un usage sur tout autre site, veuillez faire une demande écrite...