19
Sep
2004

Faille importante dans Dotclear

Bon, c'est pas dans mon habitude de faire de la promo pour les autres scripts de blog, mais là, y'a urgence.

La version 1.2-RC2 vient d'être publiée, pour faire face à une énorme erreur sur l'identification des utilisateurs. Cette faille de sécurité concerne TOUTES les versions précédentes.

En gros, via une manipulation simple, vous pouvez vous identifier à la place du premier utilisateur actif de votre base d'utilisateurs. Comme il s'agit généralement d'un compte administrateur, imaginez le carnage.

Bref, mettez vite à jour, si vous ne voulez pas voir votre mis à sac

La mise à jour : sur le site de dotclear

Posté par Mathieu LESNIAK à 10:44 dans la catégorie Logiciels | RSS catégorie

Ajouter un commentaire :




security code

Le HTML n'est pas autorisé dans les commentaires, et il sera affiché tel quel.
Les retours à la ligne seront automatiquement transformés en <br/>.
Pour insérer un lien, tapez juste l'url entre [ ].
Les smileys les plus courant seront remplacés par les images associées.
Les commentaires sont propriétés de leurs auteurs respectifs, le propriétaire de ce site ne pourra en être tenu pour responsable