Une faille XSS mineure identifiée dans Joomla 3.1.5

Réduire
Ce sujet est fermé.
X
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • Une faille XSS mineure identifiée dans Joomla 3.1.5


    Les dernières versions de Joomla 3.1.2 à 3.1.5 incluent un script PHP souffrant d'une vulnérabilité XSS mineure qui permet dans certains cas d'injecter des scripts HTML malveillants pouvant ainsi accéder aux cookies, aux jetons de session, ou à d'autres informations sensibles de votre navigateur et utilisé sur le site.
    Un patch a déjà été publié sur git, et ainsi la prochaine version de Joomla corrigera cette erreur. Mais malheureusement la version téléchargeable sur le site officiel contient encore le fichier vulnérable..
    Un seul fichier est concerné : libraries/idna_convert/example.php.
    Pour corriger votre site web 3.1.2 à 3.1.5, il suffit simplement de supprimer ce fichier par FTP, il n'est présent qu'à titre d'exemple, et son absence ne modifie pas le fonctionnement de Joomla.
    Par sécurité nous avons corrigé nos distributions francophones en retirant ce fichier.

    Voici un test pour vérifier la vulnérabilité de votre site Joomla :
    http://url_de_votre_site/joomla/libraries/idna_convert/example.php?lang=">
    cours de SVT - infos scientifiques : www.nicolas-ogier.fr
    pas de demandes d'aide par mp, elles seront systématiquement refusées !
    Ce forum, vous l'aimez ? il vous a sauvé la vie ? Vous y apprenez chaque jour ? Alors adhérer à l'AFUJ https://www.joomla.fr/association/adherer

Annonce

Réduire
Aucune annonce pour le moment.

Partenaire de l'association

Réduire

Hébergeur Web PlanetHoster
Travaille ...
X