Index du forum »»  Sécurité »» Nouvelle faille

Modérateur(s)developpeurjpbJireck

Poster une réponse dans le sujet

A propos des messages publiés :
Les utilisateurs anonymes peuvent poster de nouveaux sujets et des réponses dans ce forum.

 

Aperçu des sujets :

developpeur developpeur
Posté : 01-11-2011 21:31
REvolution 11 sera (évidement) protégée contre cette faille

Ceci étant et pour empêcher son utilisation :
- aller dans le répertoire modules/!include! (sans les !)
- editer le fichier url_protect.php
- rajouter juste en dessous de " delete ", => "/*",

donc cela donne :

" delete ",
"/*",



Cette correction est valable au moins pour les versions Evolution et REvolution 10.02

PhilGuen PhilGuen
Posté : 01-11-2011 19:47
:=! à tous
developpeur developpeur
Posté : 01-11-2011 19:17
Tu as bien un "Access Denied / Accès Refusé" ?

=> je vais quand même faire le nécessaire pour download.php / pas propre de toute les façons

en tous les cas :=!
Shiney Shiney
Posté : 01-11-2011 18:32
Bien joué developpeur, la faille est rebouché ;)
colonelwog colonelwog
Posté : 01-11-2011 12:54
Bravo Shiney pour cette trouvaille ...et merci !

on devrai mettre Shiney contrôle sécurité et non contrôle qualité bien que ... :-D
developpeur developpeur
Posté : 01-11-2011 12:52
injection SQL je dirais

Je suis parti d'un hypothèse et j'ai corrigé le code sur npds.org / merci d'avance de me dire si cela passe toujours

A suivre donc

Message édité par : developpeur / 01-11-2011 13:13

developpeur developpeur
Posté : 01-11-2011 12:18
oui MP à mois / je vérifierais aujourd'hui si la future REv11 est impactée

Merci d'avance !!!!
Jireck Jireck
Posté : 01-11-2011 09:30
Citation : Shiney 

Salut Jireck :) je te mp la faille? 


Salut,

Non a developpeur

Shiney Shiney
Posté : 01-11-2011 01:26
Salut Jireck :) je te mp la faille?
Jireck Jireck
Posté : 01-11-2011 01:24
welcome back shiney