Risque
- Non spécifié par l'éditeur
Systèmes affectés
TikiWiki CMS/Groupware versions 2.x antérieures à 2.2.
Résumé
Plusieurs vulnérabilités ont été découvertes dans TikiWiki CMS/Groupware.
Description
Plusieurs modifications de sécurité ont été appliquées à TikiWiki CMS/Groupware :
- la taille des données fournies par les utilisateurs a été limitée ;
- suppression de certains appels au fichier tiki-error.php.
Ces modifications corrigent des vulnérabilités dont l'impact n'est pas connu.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Annonce de la version 2.2 de TikiWiki CMS/Groupware du 17 octobre 2008 : http://info.tikiwiki.org/tiki-read_article.php?articleId=41