Risque

Contournement de la politique de sécurité.

Systèmes affectés

DokuWiki, version 2009-12-25 et versions antérieures.

Résumé

Des vulnérabilités de DokuWiki permettent le contournement de la politique de sécurité.

Description

Deux vulnérabilités de DokuWiki ont été publiées :

  • la première autorise tout utilisateur à lister tous les fichiers présents sur le serveurs. Une preuve de faisabilité est présente sur l'Internet ;
  • la seconde permet à un utilisateur malveillant de modifier les règles de contrôle d'accès en vigueur sur le serveur.

Solution

La version 2009-12-25c remédie à ces problèmes.

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation