Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Dokeos versions 1.8.5 et antérieures pour Microsoft Windows.
Résumé
Une vulnérabilité dans Dokeos pour Microsoft Windows permet l'exécution de code arbitraire à distance.
Description
Une vulnérabilité a été découverte dans le fichier user_portal.php de Dokeos pour Microsoft Windows. L'exploitation de cette vulnérabilité permet l'exécution de code arbitraire à distance.
Solution
Un correctif de sécurité est disponible pour la version 1.8.5 de Dokeos. Pour les versions antérieures, une correction dans le code à effectuer soi-même est proposée sur le wiki de sécurité de Dokeos (voir Documentation).
Documentation
- Message du 25 avril 2009 sur le wiki de sécurité de Dokeos http://www.dokeos.com/wiki/index.php/Security#Dokeos_1.8
- Correctif de sécurité pour la version 1.8.5 de Dokeos pour Windows : http://www.dokeos.com/download/security/20090425/user_portal.185