logo

NPDS : Gestion de contenu et de communauté


Content & Community Management System (CCMS) robuste, sécurisé, complet, performant, parlant vraiment français, libre (Open-Source) et gratuit.
65 visiteur(s) et 0 membre(s) en ligne.
Activité du Site

Pages vues depuis 25/05/2001 : 112 165 256

  • Nb. de membres 8 703
  • Nb. d'articles 1 695
  • Nb. de forums 26
  • Nb. de sujets 8
  • Nb. de critiques 92

Top 10  Statistiques

Index du forum »»  Sécurité »» [Résolu] - Deux fonctions vulnérabilité sont décelées dans PHP

[Résolu] - Deux fonctions vulnérabilité sont décelées dans PHP#12371

2Contributeur(s)
AdeGiamDoc
3 Modérateur(s)
developpeurjpbJireck
GiamDoc GiamDocicon_post
Cela date d'il y a 3 semaines mais je me suis aperçu que les modules Coppermine et WhereBisDu utilisaient ces fonctions

Prés de 70% des sites et portails francophones sont développés avec cette technologie. Une vulnérabilité jugée critique touchant deux fonctions de PHP a été découverte...

Le problème de sécurité a été découvert dans les fonctions escapeshellarg() et escapeshellcmd() de PHP. Comble de l’ironie, ces deux fonctions ont pour rôle de filtrer et sécuriser les appels à exécution de commande par PHP avec les fonctions exec() et system() .


Lien : http://www.silicon.fr/click.asp?ID=5283&news=317
Ade Adeicon_post
Mal apercu pour le module WhereBisDu.
escapeshellcmd est bien présent dans un fichier, mais la ligne est commentée. Donc aucun risque!
Merci qd même, c'est sympa de prevenir :=!

Message édité par : Ade