Problème de permissions sur phpBB3

La célèbre application phpBB3 permettant de mettre en place un forum complet contient une vulnérabilité ! En effet, Andreas Beckmann a découvert que phpBB, tel qu'il est installé au sein de la distribution Debian, définit des permissions incorrectes pour des fichiers en cache, ce qui permettrait à un utilisateur local malveillant de de modifier ces permissions.

Il est recommandé de mettre à jour vos paquets phpbb3, voici quelques informations complémentaires :

  • Debian Squeeze : Corrigé dans la version 3.0.7-PL1-4+squeeze1
  • Debian Wheezy : Corrigé dans la version 3.0.10-4+deb7u1
  • Debian Sid : Corrigé dans la version 3.0.11-4

cover-phpbb

 

 

Partagez cet article Partager sur Twitter Partager sur Facebook Partager sur Linkedin Partager sur Google+ Envoyer par mail

Florian Burnel

Ingénieur système et réseau et cofondateur d'IT-Connect. Je souhaite partager mon expérience et mes découvertes au travers de mes articles. Généraliste avec une attirance particulière pour les solutions Microsoft et le scripting. Bonne lecture.

florian a publié 3128 articlesVoir toutes les publications de cet auteur

One thought on “Problème de permissions sur phpBB3

  • Bonjour,

    J’ai installé récemment phpBB3 sur mon hébergement web pour créer un forum. Savez-vous si les fichiers téléchargés contiennent encore ce souci de permissions svp ? En tout cas, je vais suivre vos conseils et mettre à jour le moteur de forum dès que je me connecte. Merci 😉

    Répondre

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

 

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.