logo_docmanUne vulnérabilité est présente dans composant DOCman, et pourrait être exploitée par des personnes malintentionnées pour conduire des attaques de type injection SQL.

Cette faille est confirmée dans toutes les versions antérieures à la 1.4.2 (version gratuite) et 1.5.10 (version payante).

Si ce n'est déjà fait, il est vivement conseillé aux utilisateurs de cette extension de mettre à jour rapidement le composant avec la version dédiée.

Télécharger DOCman 1.4.2

Télécharger DOcman 1.5.10

Source : Secunia


A propos de l'auteur
Stéphane Bourderiou
Nom: Stéphane Bourderiou
Fondateur des sites Aide-joomla.fr et SFK
Derniers articles de l'auteur