![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
XOOPS
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueContournement de la politique de sécurité. 2 Systèmes affectésXOOPS versions antérieures à 2.4.1.3 RésuméUne vulnérabilité dans XOOPS permet à un utilisateur de faire une demande d'activation sans que l'administrateur du site Web ne soit averti.4 DescriptionLa fonction d'envoi de demande d'activation est accessible pour tous les utilisateurs. Cette fonction envoie une demande d'activation sans avertir l'administrateur du site Web.5 SolutionMettre à jour le logiciel (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||