Risque
- Contournement de la politique de sécurité
Systèmes affectés
Dotclear version 2.0.
Résumé
Une vulnérabilité dans Dotclear permet de contourner la politique de sécurité.
Description
Une vulnérabilité a été découverte dans Dotclear lors du chargement des fichiers de langue. Il est possible d'inclure un fichier qui ne se trouve pas dans les répertoires de localisation.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Nouvelle sur le site de Dotclear du 17 avril 2008 http://www.dotclear.net/blog/post/2008/04/17/Dotclear-20-beta-701