Vulnérabilité : SQL injection : pnVarPrepForStore()' [1]

Transmis par : Gilles Actif 01 Avr 2008 - 07:46
PostNuke [2]
Bonjour,

Une vulnérabilité potentiel a été trouvé dans la méthode de filtrage des données pnVarPrepForStore
Si vous avez un site tournant sous pn0.764, il vous faut désactiver les MAGIC_QUOTES pour vous protéger.

Pour désactiver les MAGIC_QUOTES mettez dans un .htaccess à la racine :
php_flag magic_quotes_gpc Off
php_flag magic_quotes_runtime Off
php_flag magic_quotes_sybase Off

Merci à mumuri d'avoir levé l'alerte sur ce site.

Source :
http://www.postnuke-france.org/module-Forum-viewtopic-topic-2974-start-0.html [3]
http://community.postnuke.com/modul...topic-54332.htm [4]
http://www.securityfocus.com/bid/28407 [5]
http://www.developpez.net/forums/showthread.php?t=228390 [6]

Commentaires

Seuls les utilisateurs enregistrés peuvent ajouter un commentaire. S'enregister/S'identifier [7]
Discuter de cette proposition dans le forum [8]
_LINKS
  [1] http://www.postnuke-france.org/index.php?name=News&file=article&sid=178
  [2] http://www.postnuke-france.org/index.php?name=News&catid=&topic=1
  [3] http://www.postnuke-france.org/module-Forum-viewtopic-topic-2974-start-0.html
  [4] http://community.postnuke.com/modul...topic-54332.htm
  [5] http://www.securityfocus.com/bid/28407
  [6] http://www.developpez.net/forums/showthread.php?t=228390
  [7] http://www.postnuke-france.org/user.php
  [8] http://www.postnuke-france.org/index.php?module=Forum&func=viewtopic&topic=2975&start=