sebsauvage.net

Ce site n'est pas le site officiel.
C'est un blog automatisé qui réplique les articles automatiquement

Fix de sécurité important sur minigal - Les liens de Tom

Thursday 26 June 2014 at 13:21

Ou là... je fais passer: Faille "directory traversal" à corriger dans MiniGal Nano: Mettez à jour !

EDIT: Pour corriger manuellement, c'est rapide: C'est vers la ligne 155 d'index.php:

//$thumbdir = str_replace('/..', '', $thumbdir); // Prevent directory traversal attacks.
if(strstr($thumbdir, '..') !== FALSE) {
   $requestedDir = '';
   $thumbdir = rtrim('photos/','/');
}
(Permalink)

Source: http://hub.tomcanac.com/liens/?9pOyRg