Sécurité Joomla!®
CKForms victime de plusieurs failles
- Détails
- Publié le mercredi 17 mars 2010 18:19
- Écrit par Stéphane Bourderiou
Le composant de génération de formulaires CKForms est victime de deux failles qui pourrait permettre la mise en danger d'un serveur vulnérable.Les vulnérabilités sont de type injection sql et inclusion de fichier, elles sont confirmées dans la dernière version 1.3.3, les versions antérieures sont aussi concernées.
Dans l'attente d'un correctif de sécurité, nous vous conseillons la plus grande vigilance quant à son utilisation, voir provisoirement ne plus vous en servir.
Source : Secunia
Solution : Télécharger la version 1.3.4 - Informations sur la version FR


Commentaires
Mais curieusement on n'y parle pas de "security release"
il semble que l'auteur ait corrigé les failles : http://ckforms.cookex.eu/phpbb/viewtopic.php?f=5&t=493
Merci pour votre aide
Par contre aucune validation pour l'inclusion de fichiers
Comment installer la maj ?
Je connais plusieurs personnes qui ont des pertes de données avec CK FORMS il n'y aurait pas un formulaire plus fiable?
S’abonner au flux RSS pour les commentaires de cet article.