Un trou de sécurité vient d'être découvert dans la bibliothèque XML_RPC de PEAR (dans les versions <= 1.3.0). Il est donc fortement recommandé de mettre à jour ce package (pear upgrade XML_RPC).

Notons que la 2ème release candidate de PHP 4.4.0 qui vient tout juste de sortir contient déjà ce correctif ainsi que 2 autres corrections mineures. La version finale de PHP 4.4.0, quant à elle, est prévue pour le 11 juillet.


PHP.net
PEAR
Package XML_RPC