March 17, 2010, 10:21:53 pm *
Welcome, Guest. Please login or register.
Did you miss your activation email?

Login with username, password and session length
News: Private messages disabled
Caused by the massive abuse of the PM system in the past, the sending of personal messages has been disabled for all regular users on the Coppermine forum.
[more]
   Home   Help Search Board rules Login Register  
Pages: [1]   Go Down
  Print  
Author Topic: █ █ COPPERMINE 1.4.22 MISE A JOUR DE SECURITE OBLIGATOIRE █ █  (Read 3136 times)
0 Members and 1 Guest are viewing this topic.
François Keller Topic starter
Moderator
****
Gender: Male
France France

Posts: 7663


aka Frantz


WWW
« on: May 01, 2009, 05:36:19 pm »

L'équipe de développement de Coppermine publie une mise à jour de sécurité pour contrer une faille récemment découverte. Il est impératif que tous les utilisateurs de cpg1.4.21 ou antérieur mettent à jour leur galerie le plus rapidement possible.


Comment mettre à jour:
Les utilisateurs d'une version antérieure à 1.4.22 doivent mettre à jour immédiatement en téléchargeant la dernière version depuis la page de téléchargement et en suivant les les étapes de mise à jour décrites dans la documentation.
Pour ceux qui veulent appliquer la correction manuellement à leur installation Coppermine, ouvrez docs/showdoc.php et remplacez:
Code:
// harden against expolits: check the requested vars, replace illegal chars
$file = stripslashes($file);
$forbidden_chars = array("..", "/", "%", "<", ">", "$", "'", '"');
$file = str_replace($forbidden_chars, '', $file);
avec les lignes suivantes:
Code:
// harden against expolits: check the requested vars, replace illegal chars
$file = stripslashes($file);
$forbidden_chars = array("..", "/", "%", "<", ">", "$", "'", '"');
$file = str_replace($forbidden_chars, '', $file);
$add_stylesheet = str_replace($forbidden_chars, '', $add_stylesheet);

Aide:
Si vous avez des problèmes avec cette mise à jour, utilisez ce forum. Ne postez pas les questions relatives à vos problèmes à la suite de ce post , mais ouvrez un nouveau sujet. Sinon, votre post sera effacé sans préavis.

Pourquoi la publication de cpg1.4.22 ?
Cette mise à jour corrige une faille de sécurité découverte très récemment qui permet (si vous n'avez pas appliqué le patch) de lancer une attaque XSS (sujet (en anglais).

En plus, cpg1.4.22 inclue les corrections suivantes sans impact de sécurité:
  • Correction de la mauvaise expiration du bannissement du à une mauvaise application du time offset (sujet)
  • Augmentation le la longueur maximum du champ de mot de passe dans le gestionnaire d'utilisateurs de 8 à 25

Merci à Gerendi Sandor Attila qui à découvert la vulnérabilité et à  Nibbler pour la création du Patch.


Merci,
L'équipe de développement de Coppermine
« Last Edit: May 21, 2009, 09:08:44 pm by François Keller » Logged

Avez vous lu la DOC ? la FAQ ? et cherché sur le forum avant de poster ?
Did you read the DOC ? the FAQ ? and search the board before posting ?
Mon Blog
sanlogik
Coppermine frequent poster
***
Gender: Male
France France

Posts: 209

Ah que la vie est belle, quelquefois pour un rien


WWW
« Reply #1 on: May 04, 2009, 08:50:04 am »

et le problème des balises BBcode dans les commentaires, c'est résolu ??
Logged

C'est pas parce qu'on est différent qu'on est plus intelligent.

Soundamental : le forum | la galerie
François Keller Topic starter
Moderator
****
Gender: Male
France France

Posts: 7663


aka Frantz


WWW
« Reply #2 on: May 04, 2009, 08:50:52 am »

Non
Logged

Avez vous lu la DOC ? la FAQ ? et cherché sur le forum avant de poster ?
Did you read the DOC ? the FAQ ? and search the board before posting ?
Mon Blog
François Keller Topic starter
Moderator
****
Gender: Male
France France

Posts: 7663


aka Frantz


WWW
« Reply #3 on: May 05, 2009, 10:52:46 am »

MOD PACK de STRAMM version 1.4.22
disponible ici
Logged

Avez vous lu la DOC ? la FAQ ? et cherché sur le forum avant de poster ?
Did you read the DOC ? the FAQ ? and search the board before posting ?
Mon Blog
soraya95610
Coppermine frequent poster
***
Posts: 122


« Reply #4 on: May 15, 2009, 03:18:09 pm »

Bonjour,

J'ai fais la mise à jour de coppermine ainsi que du MOD Pack. Mais le problème c'est que les newsletters ne fonctionne plus

Quote
Il y eu une erreur lors de l'exécution de la requête

Faut il faire quelques choses en particulier ?
Logged
François Keller Topic starter
Moderator
****
Gender: Male
France France

Posts: 7663


aka Frantz


WWW
« Reply #5 on: May 15, 2009, 04:39:03 pm »

oui ouvrir un sujet à part  Wink
activez le mode de débuggage pour avoir le message complêt
Logged

Avez vous lu la DOC ? la FAQ ? et cherché sur le forum avant de poster ?
Did you read the DOC ? the FAQ ? and search the board before posting ?
Mon Blog
Pages: [1]   Go Up
  Print  
 
Jump to:  

Powered by SMF 1.1.11 | SMF © 2006-2009, Simple Machines LLC
Page created in 0.116 seconds with 17 queries.