Le composant Mosets Tree est victime d'une faille qui pourrait conduire à de attaques de type Cross-Site Request Forgery.(informations relatives sur Wikipédia)

Cette vulnérabilité découverte par Jeff Channell est confimée sur la version 2.1.6, les versions précédentes pourraient également être affectées.

Dans l'attente d'une mise à jour de sécurité de la part de l'éditeur, nous vous conseillons la plus grande prudence quant à l'utilisation de cette extension.

Source : Secunia

Editeur : Mosets


A propos de l'auteur
Stéphane Bourderiou
Nom: Stéphane Bourderiou
Fondateur des sites Aide-joomla.fr et SFK
Derniers articles de l'auteur