Risque

Exécution de code arbitraire à distance.

Systèmes affectés

FCKeditor versions antérieures à 2.6.4.1.

Résumé

De multiples vulnérabilités dans FCKeditor permettent d'exécuter du code arbitraire à distance.

Description

De multiples vulnérabilités dans FCKeditor permettent la création à distance de fichiers sur le serveur, puis leur exécution.

Solution

Mettre à jour FCKeditor en version 2.6.4.1.

Documentation