Risque
- Contournement de la politique de sécurité
Systèmes affectés
DokuWiki, version 2009-12-25 et versions antérieures.
Résumé
Des vulnérabilités de DokuWiki permettent le contournement de la politique de sécurité.
Description
Deux vulnérabilités de DokuWiki ont été publiées :
- la première autorise tout utilisateur à lister tous les fichiers présents sur le serveurs. Une preuve de faisabilité est présente sur l'Internet ;
- la seconde permet à un utilisateur malveillant de modifier les règles de contrôle d'accès en vigueur sur le serveur.
Solution
La version 2009-12-25c remédie à ces problèmes.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de version DokuWiki 2009-12-25c http://www.dokuwiki.org/changes
- Site de téléchargement du projet DokuWiki : http://www.dokuwiki.org/