| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 14 avril 2009 No CERTA-2009-AVI-138 |
Affaire suivie par :
CERTA
Objet : Multiples
vulnérabilités dans SPIP
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2009-AVI-138 |
Une gestion de version détaillée se trouve à la fin de ce document.
SPIP versions 1.9.x et 2.0.x antérieures à 1.9.2h et 2.0.7.
De multiples vulnérabilités dans SPIP permettent d'exécuter du code arbitraire à distance.
De multiples vulnérabilités ont été découvertes dans SPIP. Il est notamment possible de donner plusieurs extensions à un fichier, ce qui peut provoquer l'exécution de code arbitraire à distance.
Mettre SPIP à jour en version 2.0.7 ou 1.9.2h.
http://archives.rezo.net/spip-ann.mbox/200904.mbox/thread
http://files.spip.org/spip/archives/?C=M;O=D