|
Shiney 18
| |
Jireck 8502
| Posté : 01-11-2011 01:13
Ce message a été posté par Shiney avec le compte de Jireck |  Profil Citation
|
|
Jireck 8502
| |
Shiney 18
| Posté : 01-11-2011 01:26
Salut Jireck :) je te mp la faille? |  Profil Citation
|
|
Jireck 8502
| |
developpeur 24581
| Posté : 01-11-2011 12:18
oui MP à mois / je vérifierais aujourd'hui si la future REv11 est impactée
Merci d'avance !!!! |  Profil E-mail www Citation
|
|
developpeur 24581
| |
colonelwog 2044
| Posté : 01-11-2011 12:54
Bravo Shiney pour cette trouvaille ...et merci !
on devrai mettre Shiney contrôle sécurité et non contrôle qualité bien que ... |  Profil E-mail www Citation
|
|
Shiney 18
| Posté : 01-11-2011 18:32
Bien joué developpeur, la faille est rebouché ;) |  Profil Citation
|
|
developpeur 24581
| Posté : 01-11-2011 19:17
Tu as bien un "Access Denied / Accès Refusé" ?
=> je vais quand même faire le nécessaire pour download.php / pas propre de toute les façons
en tous les cas |  Profil E-mail www Citation
|
|
PhilGuen 995
| |
developpeur 24581
| Posté : 01-11-2011 21:31
REvolution 11 sera (évidement) protégée contre cette faille
Ceci étant et pour empêcher son utilisation :
- aller dans le répertoire modules/!include! (sans les !)
- editer le fichier url_protect.php
- rajouter juste en dessous de " delete ", => "/*",
donc cela donne :
" delete ",
"/*",
Cette correction est valable au moins pour les versions Evolution et REvolution 10.02
|  Profil E-mail www Citation
|
|