Typo3 : bulletin de sécurité pour l'extension civserv
Par Marie, vendredi 13 juillet 2007 à 11:39 :: Actualités PHP :: #3473 :: rss
Versions concernées : version 4.2.4 et versions précédentes
Le traitement des données (GET ou POST) n'étant pas effectué correctement, le code est actuellement vulnérable aux injections SQL et aux XSS (Cross site scripting)
Une mise à jour est disponible ici.
Lire l'article






Commentaires
Aucun commentaire pour le moment.
Ajouter un commentaire
Vous pouvez soumettre un commentaire en remplissant le formulaire ci-dessous. Toutes les contributions font l'objet d'une étape de modération par notre équipe.
Le code HTML dans le commentaire sera affiché comme du texte, les adresses internet seront converties automatiquement.