Multiples failles pour RSForm!

Le composant RSForm! est victime de plusieurs failles de type injection SQL et LFI, qui pourraient permettre la mise en danger d'un serveur vulnérable.

Ces vulnérabilités sont confirmées sur la version 1.0.5, ainsi que sur les versions antérieures.
Cette alerte ne concerne pas la version Pro du composant.

Solution : Mettre à jour le composant en version 1.0.6

Source : Exploit-db

Informations de l'éditeur : RSForm! Changelog Version 1.0.6

Ajouter un Commentaire


Code de sécurité
Rafraîchir