|
Une faille dans Mycontent |
|
|
News sécurité
Écrit par Stéphane Bourderiou le 01-06-2008 Le site MilwOrm nous informe d'un exploit sur le composant de gestion d'article MyContent, cette faille de type injection sql pourrait permettre la mise en danger d'un serveur vulnérable.
Cette alerte concerne la version 1.1.13 et surement les versions antérieures, dans l'attente d'un correctif par l'éditeur de ce composant, nous vous conseillons de ne plus l'utiliser, ce que nous venons d'ailleurs de faire.
Articles associés
|
Dans le fichier /components/com_mycontent/mycontent.php
remplacer la ligne 23 :
par :
Je suis parti du principe que la faille était bien celle décrite sur le site milwOrm et que la version de mycontent était la 1.1.13