Fork me on GitHub

Rapport de message :*
 

File manager KO

Titre du sujet : File manager KO
par roomy sur 02/12/2008 22:07:18

Bonsoir,

Je viens de me rendre compte que mes sites qui utilisent le module de transfert de fichier nommé filemanager ont tous le module planté avec le message suivant :
"The script directory setting is invalid. Remember that on Unix based platforms directory names are case sensitive"

Je n'ai pas changé le nom des fichiers. J'avais fait des mises à jour php sur apache mais après être revenu à la configuration initiale, j'avais toujours l'erreur.

Je signales que les autres modules marchent bien et que j'ai une version de xoops 2.0.15.

J'ai vu sur le net cela :

The editor_registry.php in XOOPS is affected by a directory traversal vulnerability. By sending a xoopsConfig[language] parameter containing dot-dot-slash strings and a trailing null byte (%00), a remote attacker can read any file on the system. XOOPS version 2.2.3 is affected by this vulnerability.

Resolution:
Upgrade to version higher than 2.2.3 when it becomes available.

Est-ce nécessaire ? J'ai peur que mes modules ne soient pas compatible avec cette version. Quelqu'un pourrait-il m'aider à remettre cela en place ?

Merci


Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

86 Personne(s) en ligne (71 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 86 | Plus ...