![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités dans
DotNetNuke
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméPlusieurs vulnérabilités ont été corrigées dans DotNetNuke. Elles peuvent notamment être exploitées par une personne malveillante distante pour contourner la politique de sécurité ou faire de l'injection de code indirecte (XSS).4 DescriptionPlusieurs vulnérabilités ont été corrigées dans DotNetNuke. La première peut être utilisée pour faire de l'injection de code indirecte à distance. La seconde peut permettre à une personne malveillante distante de créer, modifier ou supprimer des utilisateurs (ou leurs rôles). Enfin, la dernière peut être utilisée pour énumérer des fichiers de ressources ou de configurations présents sur le serveur.5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-02-06 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||