forum.coppermine-gallery.net

Support => Language Specific Support => Français (French) => Topic started by: François Keller on January 15, 2012, 08:21:25 am

Title: [cpg1.5.x] █ █ COPPERMINE 1.5.18: MISE A JOUR DE SECURITE █ █
Post by: François Keller on January 15, 2012, 08:21:25 am
L'équipe de développement de Coppermine publie une mise à jour de sécurité pour Coppermine afin de corriger une faille découverte récemment. Il est important que tous les utilisateurs de la version cpg1.5.16 et antérieure mettent leur galerie à jour avec cette nouvelle version le plus rapidement possible.

Comment faire la mise à jour:
Les utilisateurs des versions antérieures à cpg 1.5.18 doivent faire la mise à jour immédiatement en téléchargeant (https://sourceforge.net/projects/coppermine/files/Coppermine/1.5.x/cpg1.5.18.zip/download) la dernière version depuis la page de téléchargement (http://sourceforge.net/project/showfiles.php?group_id=89658) et en suivant les étapes de mise à jour décrites dans la documentation (http://documentation.coppermine-gallery.net/fr/upgrading.htm).

Aide:
Si vous rencontrez des problèmes avec cette mise à jour, utilisez le  forum  (http://forum.coppermine-gallery.net/index.php?board=90.0). Ne postez pas vos problèmes dans ce sujet - votre post serait effacé sans préavis.

Pourquoi la publication de cpg1.5.18 ?
La publication couvre une faille de divulgation chemin. Si non patché, il est possible de générer une erreur qui va révéler le chemin complet du script. Un utilisateur distant peut déterminer le chemin complet vers le répertoire racine Web et d'autres informations potentiellement sensibles.

En plus, cpg1.5.18 inclue les corrections des problèmes suivants n'ayant pas d'impacts de sécurité:

L'équipe Coppermine