Support Joomla!
Accueil



contentheading_bg.png
Archives Sécurité Joomla! News sécurité

Une faille dans Mycontent Version imprimable Suggérer par mail
News sécurité
Écrit par Stéphane Bourderiou le 01-06-2008

Le site MilwOrm nous informe d'un exploit sur le composant de gestion d'article MyContent, cette faille de type injection sql pourrait permettre la mise en danger d'un serveur vulnérable.

Cette alerte concerne la version 1.1.13 et surement les versions antérieures, dans l'attente d'un correctif par l'éditeur de ce composant, nous vous conseillons de ne plus l'utiliser, ce que nous venons d'ailleurs de faire.

Articles associés

Commentaires (3)add
En attendant le correctif officiel...
Ecrit par frboulli , 15 juin 2008 à 13:45:59
Pour ceux qui ne veulent/peuvent pas se passer de ce composant et qui ne souhaitent pas attendre le patch qui va bien, en voici un qui devrait colmater cette faille :

Dans le fichier /components/com_mycontent/mycontent.php

remplacer la ligne 23 :
$id= mosGetParam( $_REQUEST, 'id', '');

par :
$id= intval(mosGetParam( $_REQUEST, 'id', ''));


Je suis parti du principe que la faille était bien celle décrite sur le site milwOrm et que la version de mycontent était la 1.1.13


smilies/grin.gif
Merci
Ecrit par lavsteph , 15 juin 2008 à 20:03:36
Bonjour,

merci pour ce retour smilies/wink.gif
1.1.14 sortie
Ecrit par Bristow , 09 juillet 2008 à 23:37:04
Composant mis à jour sur le site de l'éditeur smilies/wink.gif
Ecrivez un commentaire
quote
bold
italicize
underline
strike
url
image
quote
quote
smile
wink
laugh
grin
angry
sad
shocked
cool
tongue
kiss
cry
Réduire l'éditeur | Agrandir l'éditeur

security image
Entrez les caractères affichés


busy
 
< Précédent   Suivant >

Design by NeoJoomla! © 2006 – All rights reserved