Typo3 : Bulletin de sécurité pour MySQLDumper
Par Marie, mercredi 4 juillet 2007 à 11:58 :: Actualités PHP :: #3433 :: rss
De multiples failles de sécurité ont été trouvées avec l'extension "mysqldumper"
Versions affectées :
- Extension TYPO3 mysqldumper 0.0.5 et versions précédentes
- Version standalone MySQLDumper : toutes les versions actuellement disponibles (1.23_pre_release_REV227, 1.22, 1.21b)
Pour l'extension TYPO3 mysqldumper 0.0.5 (et versions précédentes), le contrôle sur l'identification incorporé dans l'extension contient lui-même une faille de sécurité rendant celui-ci incertain.
Solutions pouvant être apportées :
- supprimer la version mysqldumper que vous utilisez
- si vous avez les connaissances requises en matière de création de mot de passe, vous pouvez appliquez vous même une solution manuelle pour protéger votre système (en supprimant au préalable les fichiers .htaccess et .htpasswd générés par MySQLDumper).
- utiliser le module "Extension Manager" pour désactiver l'extension et supprimer le code source de votre serveur
Lire l'article






Commentaires
Aucun commentaire pour le moment.
Ajouter un commentaire
Vous pouvez soumettre un commentaire en remplissant le formulaire ci-dessous. Toutes les contributions font l'objet d'une étape de modération par notre équipe.
Le code HTML dans le commentaire sera affiché comme du texte, les adresses internet seront converties automatiquement.