|
|
|
 VisoHotlink 1.02
Suite à la découverte d'une faille critique de VisoHotlink, je vous encourage à passer à la version 1.02. Vous pouvez facilement faire une upgrade de la version 1.0 ou 1.01 en téléchargeant le correctif.
Cette faille aurait permis à un attaquant de prendre le contrôle de votre serveur si celui-ci est mal sécurisé. L'origine de cette faille vient d'une erreur d'inclusion dans le fichier includes/functions.visohotlink.php . La V1.02 corrige cette faille et sécurise un peu plus le script.
Notez que ce bug n'affectait en rien l'enregistrement des données.
|