Problème de permissions sur phpBB3
La célèbre application phpBB3 permettant de mettre en place un forum complet contient une vulnérabilité ! En effet, Andreas Beckmann a découvert que phpBB, tel qu'il est installé au sein de la distribution Debian, définit des permissions incorrectes pour des fichiers en cache, ce qui permettrait à un utilisateur local malveillant de de modifier ces permissions.
Il est recommandé de mettre à jour vos paquets phpbb3, voici quelques informations complémentaires :
- Debian Squeeze : Corrigé dans la version 3.0.7-PL1-4+squeeze1
- Debian Wheezy : Corrigé dans la version 3.0.10-4+deb7u1
- Debian Sid : Corrigé dans la version 3.0.11-4
Bonjour,
J’ai installé récemment phpBB3 sur mon hébergement web pour créer un forum. Savez-vous si les fichiers téléchargés contiennent encore ce souci de permissions svp ? En tout cas, je vais suivre vos conseils et mettre à jour le moteur de forum dès que je me connecte. Merci 😉