Faille sur Dotclear 1.2.4
Pièces détachées Forum Contact

Faille sur Dotclear 1.2.4

Aide informatique Nous rachetons vos PC portables (et MAC) HS Aide informatique
Administrateur

Faille sur Dotclear 1.2.4

Upgradez vite en 1.2.5 ou alors changer le fichier magic_strip.php par celui la

Cette faille peut tuer si vous avez "register_globals" et "allow_url_fopen" à "on" dans votre php.ini avec la version 1.2.4

Dotclear a écrit:

Dans ce cas, il est possible d'appeler un fichier particulier de dotclear et de l'utiliser pour inclure un fichier d'un autre serveur. Si vous avez suffisament d'imagination vous savez ce qu'il est possible de faire de ça.



  



information


JoeGuillian

Re: Faille sur Dotclear 1.2.4

Nouvelles failles dans DotClear: http://ar3av.free.fr/faille-dotclear.php

Elles sont dangereuses et affectent toutes les versions.



  



Administrateur

Re: Faille sur Dotclear 1.2.4

Mouais bof cette faille ne me concerne pas... moi dans /ecrire/ j'ai mis un htaccess :

Code:

order deny,allow
allow from 192.xxx.x.xx
deny from all


  



Réponse rapide

forum Répondez et participez librement forum
Services informatiques Merci d'écrire un message de plus de 10 mots en français correct. (Tout message mal rédigé sera effacé.)

Top recherche sur le forum d'aide

Pied de page des forums

Forum : Réseau - Sécurité - Materiel
Php - Référencement - Serveurs - Divers
Windows - Internet - Logiciels - Communication
SARL Brakstar - siret : 48501380900010 RCS
203 chemin des hoirs - Bat G - 83140 Six fours
Mail : societe@brakstar.com
USA EN ES BR PO DE NL IT AR CH S CH T SU DN HU JP TE RU PL FI NO GR SE SL VN ET TH UK SL IN LH RO LE HE BG KO CZ MS CAT IR IS CR AZ