Phpnuke est un CMS, Content Manager System très largement utilisé sur Internet. Il serait utilisé par plus de 25.000 webmasters afin de construire leur site facilement en php et en utilisant la base de données MySQL. Une importante vulnérabilité vient dêtre découverte dans un des scripts PHP composant Phpnuke, permettant de modifier nimporte quel article en ligne sur un site utilisant le système phpnuke.
Une vulnérabilité de type « SQL injection » vient dêtre découverte sur phpnuke. Cette faille résultant dun manque de vérifications des variables soumise au script module.php (appartenant au système phpnuke) peut permettre à un pirate de modifier nimporte quel article en ligne sur un site utilisant phpnuke. Une porte grande ouverte aux hactivistes et guerriers de linformation. Les versions 5.6, 6.0, 6.5 RC1, 6.5 RC2, 6.5 RC3, 6.5 sont vulnérables. Un correctif ou une mise à jour devrait être disponible sous peu sur le site de léditeur Francisco Burzi http://www.phpnuke.org Sinon, un correctif temporaire est disponible sur le site http://www.phpsecure.org qui sont les auteurs de cette découverte.
Aller plus loin
# Re: Phpnuke touché par une vulnérabilité importante
Posté par Wi][ish . Évalué à 10.
[^] # Re: Phpnuke touché par une vulnérabilité importante
Posté par Fabimaru (site web personnel) . Évalué à 8.
[^] # Re: Phpnuke touché par une vulnérabilité importante
Posté par Foxy (site web personnel) . Évalué à 3.
[^] # Re: Phpnuke touché par une vulnérabilité importante
Posté par Alexandre Beraud . Évalué à 3.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.