davidm Reply #1, 5 years, 6 months ago
VOIR ce sujet, ce correctif était un patch d'urgence.
Suite à une faille rapportée par Sebiseb puis par Banzai en fin d'après-midi, il existe une faille de sécurité dans le gestionnaire de fichier de FCK qu'utilise MODx si votre serveur est configuré avec register_globals sur ON. Si celui-ci est sur OFF, vous pouvez ignorer cette alerte. (*)
Merci de télécharger la version modifiée du fichier concerné ou d'ajouter les lignes suivantes en tête du fichier Thumbnail.php dans /manager/media/browser/mcpuk/connectors/php/Commands/Thumbnail.php:
(*) Pour vérifier ce point :
Jusqu'à la 0.9.2.1 allez dans Administration > Afficher Infos Systèmes > View et consultez les détails de votre config php
pour la 0.9.5 allez dans Rapport > Afficher Infos Systèmes > View et consultez les détails de votre config php
Suite à une faille rapportée par Sebiseb puis par Banzai en fin d'après-midi, il existe une faille de sécurité dans le gestionnaire de fichier de FCK qu'utilise MODx si votre serveur est configuré avec register_globals sur ON. Si celui-ci est sur OFF, vous pouvez ignorer cette alerte. (*)
Merci de télécharger la version modifiée du fichier concerné ou d'ajouter les lignes suivantes en tête du fichier Thumbnail.php dans /manager/media/browser/mcpuk/connectors/php/Commands/Thumbnail.php:
if(!isset($_SESSION['mgrValidated'])) {
die("<b>INCLUDE_ORDERING_ERROR</b><br /><br />Please use the MODx Content Manager instead of accessing this file directly.");
}(*) Pour vérifier ce point :
Jusqu'à la 0.9.2.1 allez dans Administration > Afficher Infos Systèmes > View et consultez les détails de votre config php
pour la 0.9.5 allez dans Rapport > Afficher Infos Systèmes > View et consultez les détails de votre config php

