Risque

  • Contournement de la politique de sécurité

Systèmes affectés

Dotclear version 2.0.

Résumé

Une vulnérabilité dans Dotclear permet de contourner la politique de sécurité.

Description

Une vulnérabilité a été découverte dans Dotclear lors du chargement des fichiers de langue. Il est possible d'inclure un fichier qui ne se trouve pas dans les répertoires de localisation.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation