![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Multiples
vulnérabilités dans SPIP
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésSPIP versions 1.9.x et 2.0.x antérieures à 1.9.2h et 2.0.7. 3 RésuméDe multiples vulnérabilités dans SPIP permettent d'exécuter du code arbitraire à distance. 4 DescriptionDe multiples vulnérabilités ont été découvertes dans SPIP. Il est notamment possible de donner plusieurs extensions à un fichier, ce qui peut provoquer l'exécution de code arbitraire à distance. 5 SolutionMettre SPIP à jour en version 2.0.7 ou 1.9.2h. 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||