Une faille de type injection de fichier est présente sur le composant Ninja RSS Syndicator , et pourrait permettre la mise en danger d'un serveur vulnérable.

Cette faille est identifiée sur la version 1.0.8, les anciennes versions sont aussi concernées.

Dans l'attente d'un correctif de la part de l'éditeur de l'extension nous vous conseillons la plus grande vigilance.

17/03/2010 Solution : Télécharger la version 1.0.9c

Site de l'éditeur

Source : Exploit DB


A propos de l'auteur
Stéphane Bourderiou
Nom: Stéphane Bourderiou
Fondateur des sites Aide-joomla.fr et SFK
Derniers articles de l'auteur