Modules [1]: Faille de sécurité dans les éditeurs de Scribite [2]

_NEWS_POSTEDBYANDON

Modules [3]

Ces failles ne concernent que les versions antérieures à la version 3.2 de Scribite.

Cette faille concerne le gestionnaire de fichiers intégré à FCKeditor et TinyMC(TinyMCPUK) utilisant la fonctionnalité d'envois de fichiers.

Comment résoudre ce problème ? Supprimez ces éditeurs qui sont situés dans /javascript/scribite_editors/ et ensuite mettez à jour scribite vers la version 4.x, il est très important de d'abord supprimer ces éditeurs avant de faire la mise à jour.

Commenter cette nouvelle dans le forum [4]
Liens
  1. http://communaute.zikula.fr/nouvelles/view/Main/Modules/
  2. http://communaute.zikula.fr/nouvelles/2009/12/28/Faille-de-securite-dans-les-editeurs-de-Scribite/
  3. http://communaute.zikula.fr/nouvelles/view/Main/Modules/
  4. http://communaute.zikula.fr/forums/viewtopic/topic/3367