Risque
- Exécution de code arbitraire à distance
Systèmes affectés
FCKeditor versions antérieures à 2.6.4.1.
Résumé
De multiples vulnérabilités dans FCKeditor permettent d'exécuter du code arbitraire à distance.
Description
De multiples vulnérabilités dans FCKeditor permettent la création à distance de fichiers sur le serveur, puis leur exécution.
Solution
Mettre à jour FCKeditor en version 2.6.4.1.
Documentation
- Annonce de la version 2.6.4.1 de FCKeditor http://www.fckeditor.net/whatsnew
- Référence CVE CVE-2009-2265 https://www.cve.org/CVERecord?id=CVE-2009-2265