Habitués Fred Posté(e) 1 juillet 2006 Habitués Posté(e) 1 juillet 2006 Les admins ont pu voir qu'une nouvelle alerte de sécurité est présente pour les forum IPB (Invision Power Board).Une vulnérabilité a été détectée dûe à la manière dont Internet Explorer gère les données "urlencoded" dans les URLs, rendant possible l'insertion d'URLs malicieuse lors de l'ajout d'un avatar afin de provoquer une vulnérabilité XSS (Cross-Site Scripting) pouvant dans le pire des cas permettre la lecture des données contenues dans les cookies. De plus, un défaut pourrait permettre à un modérateur de modérer des forums dans lesquels il ne dispose pas de droits de modération.http://forums.invisionboard.fr/index.php?showtopic=24886La mise à jour est en elle-même simple à faire. Mais comme c'était surtout Loolee qui y regardait, je ne suis pas très au courant de la méthode ... Citer
Messages recommandés
Rejoindre la conversation
Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.