Risque(s)

  • exécution de code arbitraire à distance

Systèmes affectés

  • SPIP versions 3.1.x versions antérieures à 3.1.4
  • SPIP versions 3.0.x versions antérieures à 3.0.25
  • SPIP versions antérieures à 2.1.30

Résumé

Une vulnérabilité a été corrigé dans SPIP. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation