kide_previewUne faille mineure est présente dans le composant de messagerie en ligne Shoutbox Kide, cette dernière pourrait être exploitée par des personnes malintentionnées afin de contourner certaines restrictions de sécurité.

Ce problème n'est exploitable que lors de la publication d'un message par un membre enregistré, et pourrait permettre dans certains cas une usurpation d'identité.

Dans l'attente d'un correctif de la part de l'éditeur nous vous conseillons d'utiliser cette extension seulement en mode publique.

Ce problème de sécurité est confirmé dans la version 0.4.6.

Source : Secunia
A propos de l'auteur
Stéphane Bourderiou
Nom: Stéphane Bourderiou
Fondateur des sites Aide-joomla.fr et SFK
Derniers articles de l'auteur