Un trou de sécurité à été découvert dans la version 4.3.0 du langage PHP. Cette vulnérabilité affecte les programmes CGI en rendant le marqueur "--enable-force-cgi-redirect" inefficace. Cela peut permettre à un utilisateur mal intentionné de d'outrepasser l'authentification du serveur web et d'avoir accès à tous les fichiers que son usager peut lire. Le PHP group encourage les administrateurs à faire une mise à jour de PHP.
L'article « Sérieuse vulnérabilité dans PHP 4.3.0 » vous a plu ? Ne manquez pas le prochain : Abonnez-vous à l'actualité de Sur-la-Toile par email ou flux RSS ! Vous pouvez également vous abonner spécifiquement au flux de la rubrique « Programmation »
Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.