S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information

République Française Paris, le 05 janvier 2009
No CERTA-2008-AVI-612-001

Affaire suivie par :

CERTA

AVIS DU CERTA

Objet : Vulnérabilités dans SPIP


Conditions d'utilisation de ce document : http://www.certa.ssi.gouv.fr/certa/apropos.html
Dernière version de ce document : http://www.certa.ssi.gouv.fr/site/CERTA-2008-AVI-612

Gestion du document


Tableau 1: Gestion du document
Référence CERTA-2008-AVI-612-001
Titre Vulnérabilités dans SPIP
Date de la première version 26 décembre 2008
Date de la dernière version 05 janvier 2009
Source(s) Annonce de la version 2.02 de SPIP du 23 décembre 2008
Pièce(s) jointe(s) Aucune

Une gestion de version détaillée se trouve à la fin de ce document.

1 Risque

2 Systèmes affectés

3 Résumé

Plusieurs vulnérabilités dans SPIP permettent d'exécuter du code arbitraire à distance, de réaliser des injections SQL et des attaques en cross-site scripting.

4 Description

Plusieurs vulnérabilités ont été corrigées dans SPIP. Leur exploitation permet d'exécuter du code arbitraire à distance, de réaliser des injections SQL et des attaques de type cross-site scripting.

5 Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

6 Documentation

Gestion détaillée du document

26 décembre 2008
version initiale.
05 janvier 2009
ajout des références CVE associées.



CERTA
2012-01-04