Secure Reality Pty Ltd. a découvert une faille dans la méthode employée par PHP pour implementer la fonction d'upload de fichiers.

Toutes les versions de PHP sont concernées.

Le PHP Group propose déjà deux nouvelles versions de PHP3 et PHP4, afin de corriger le problème.

Attention, ces versions sont encore en phase de test :

PHP 4.0.3RC1:
http://www.php.net/do_download.php?download_file=php-4.0.3RC1.tar.gz

PHP 3.0.17RC1:
http://www.php.net/distributions/php-3.0.17RC1.tar.gz

Consulter le lien