Tikiwiki forum
De la EuroDomenii - Domenii .Eu .Ro Registrator Acreditat
Multiple vulnerabilitati in TikiWiki
Tiki CMS.Groupware (TikiWiki) este un pachet software cu functii de Content Management System (CMS) si Groupware care poate fi utilizat pentru diverse aplicatii Web.
TikiWiki are multiple vulnerabilitati la distanta care permit initierea unor atacuri de tip Cross Site Scripting, SQL injection si script insertion care pot conduce la compromiterea unui sistem vulnerabil. Aceste probleme au fost descoperite de JeiAr din cadrul echipei GulfTech Security Research Team.
Vulnerabilitatile afecteaza versiunea 1.8.1 si precedentele, se recomanda actualizarea pachetului TikiWiki la versiunea 1.8.2 (Polaris).
Mai multe informatii la: http://www.gulftech.org/04112004.php http://tikiwiki.org/tiki-read_article.php?articleId=66