Risque(s)
- élévation de privilèges
Systèmes affectés
- Versions antérieures à SPIP 3.0.9
- versions antérieures à SPIP 2.1.22
- versions antérieures à SPIP 2.0.23
Résumé
Une vulnérabilité a été corrigée dans SPIP. Elle permet à un attaquant de provoquer une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité SPIP du 24 mai 2013
http://www.spip.net/fr_article4200.html
- Changements entre la version 3.0.8 et 3.0.9
http://www.spip.net/fr_article5619.html
- Changements entre la version 2.1.21 et 2.1.22
http://www.spip.net/fr_article5620.html
- Changements entre la version 2.0.22 et 2.0.23
http://www.spip.net/fr_article5621.html