Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Versions antérieures à Tiki Wiki CMS Groupware 10.0
Résumé
De multiples vulnérabilités ont été corrigées dans Tiki Wiki CMS Groupware. Elles concernent le formatage des objets pouvant mener un utilisateur malintentionné à exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Tiki Wiki CMS Groupware du 21 décembre 2012 : http://sourceforge.net/p/tikiwiki/code/44361
- Bulletin de sécurité Tiki Wiki CMS Groupware du 21 décembre 2012 : http://sourceforge.net/p/tikiwiki/code/44330
- Bulletin de sécurité Tiki Wiki CMS Groupware du 21 décembre 2012 : http://info.tiki.org/article210-Tiki-10-0-is-here