Posté le 26/04/2008 à 12:32Sujet du message : Re:faille de securité reportée
TelaInsecta écrit: bonjour, je sais pas si ça a été rapporté ici mais il y a une faille de securité sur ce composant cf. http://www.milw0rm.com/exploits/5497
si vous savez ce qu'il faut faire je suis preneur Merci pour ce composant génial au fait Florian
Bonjour,
J'ai moi aussi rencontré ce défaut de vulnérabilité et OVH mon hébergeur me la signalé. Le lien qu'il m'a indiqué est celui-ci: http://www.milw0rm.com/exploits/5497
Posté le 28/04/2008 à 10:27Sujet du message : Re:faille de securité reportée
Bonjour,
+1
bbroro écrit: TelaInsecta écrit: bonjour, je sais pas si ça a été rapporté ici mais il y a une faille de securité sur ce composant cf. http://www.milw0rm.com/exploits/5497
si vous savez ce qu'il faut faire je suis preneur Merci pour ce composant génial au fait Florian
Bonjour,
J'ai moi aussi rencontré ce défaut de vulnérabilité et OVH mon hébergeur me la signalé. Le lien qu'il m'a indiqué est celui-ci: http://www.milw0rm.com/exploits/5497
Comme cité plus haut...
Un correctif ? Pour quand ???
Merci
Que faire ? J'ai désinstallé par sécurité, car j'ai des spams en provenance de notre site... et OVH bloque les e-mails. Notre site est sujet à des dizaines de tentatives par jour visant Joomla-Visites...
Joomla-Visites est un super composant ! Dans l'attente d'une solution ! Cordialement
Posté le 03/05/2008 à 13:00Sujet du message : Re:faille de securité reportée
Alors quelqu'un sait-il ce qu'il faut faire?
J'ai dû tout désinstaller suite à un hack de mon site a cause de cette faille c'etait un très sérieux problème... Pourtant j'ai absolument besoin de ce composant donc je suis preneur de toute explication ... bien à vous Florian
Posté le 24/07/2008 à 10:38Sujet du message : Re:faille de securité reportée
Bonjour,
la première chose à faire est si vous le pouvez de passer la variable register_globals du fichier php.ini de votre serveur à off. Ainsi, la faille n'est à priori plus exploitable.