Sécurité : Vulnérabilité dans Jim

Informations concernant la sécurité de son site Joomla! 1.0.x

Moderators: Aidan38, sarki

Forum rules
Règles du forum
Locked
User avatar
globule
Joomla! Guru
Joomla! Guru
Posts: 551
Joined: Tue Aug 30, 2005 9:11 pm
Location: Aix-En-Provence, France
Contact:

Sécurité : Vulnérabilité dans Jim

Post by globule » Sat Aug 19, 2006 7:59 pm

Je suis un peu à la bourre pour le forum français mais normalement toutes les personnes concernées ont été informées le jour même.
Il existe d'ailleurs un sujet sur le forum international (http://forum.joomla.org/index.php/topic,86975.0.html). C'est donc pour être sûr de n'oublier personne que je poste ici aussi.

La faille concerne le fichier install.jim.php qui date en effet d'avant le fork de MyPMS OS 2.5 et ne sert que lors de l'installation du composant puis n'est plus jamais utilisé. C'est sans doute pour cela que je l'ai oublié.
Il faut donc publier le nouveau fichier que vous trouverez sur le forum cité plus haut ou bien sur http://www.joomlation.org dans votre répertoire /administrator/components/com_jim. Et ce, quelque soit la version de Jim!
Les package disponibles sur la forge et ce dernier site ont été mis à jour

Si toutefois vous avez été victime d'une attaque dûe à cette faille, faites le savoir sur http://www.joomlation.org pour obtenir un support gratuit afin de remettre votre site en état. (dans la mesure du possible...)
May the forge be with you!
http://www.joomlation.eu (intl)
http://www.joomlation.org (fr)

stick
Joomla! Apprentice
Joomla! Apprentice
Posts: 27
Joined: Sun Mar 18, 2007 9:37 pm

Re: Sécurité : Vulnérabilité dans Jim

Post by stick » Thu Mar 22, 2007 1:26 pm

Bonjour,
Concrètement si l'on a installé JIM, que doit-on faire pour supprimé cette faille ?
J'ai d'autre part un problème avec JIM dont voici l'adresse du topic http://forum.joomla.org/index.php/topic ... v.html#new afin de ne pas créer de doublon.
Merci par avance,


Locked

Return to “1.0 - Sécurité”