<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="https://blog.schtunks.info/feed/rss2/xslt" ?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>.: Schtunks Blog :. - Mot-clé - Faille</title>
    <link>https://blog.schtunks.info/</link>
    <atom:link href="https://blog.schtunks.info/feed/tag/Faille/rss2" rel="self" type="application/rss+xml" />
    <description>Le blog de Schtunks : Ce que j'aime et ce qui m'interpelle !</description>
    <language>fr</language>
    <pubDate>Sun, 24 Aug 2025 17:21:55 +0200</pubDate>
    <copyright>Philippe Pathé 2005-2025</copyright>
    <docs>http://blogs.law.harvard.edu/tech/rss</docs>
    <generator>Dotclear</generator>
          <item>
        <title>Faille de sécurité DotClear 1.2.x et 2.0.x</title>
        <link>https://blog.schtunks.info/post/2007/07/11/Faille-de-securite-DotClear-12x-et-2x</link>
        <guid isPermaLink="false">urn:md5:e20f18d7eab7e2c8d839d84d273d1ec1</guid>
        <pubDate>Wed, 11 Jul 2007 19:00:00 +0200</pubDate>
        <dc:creator>schtunks</dc:creator>
                  <category>Blog</category>
                          <category>Blog</category>
                  <category>DotClear 2</category>
                  <category>Faille</category>
                  <category>Sécurité</category>
                <description>          &lt;p&gt;Le blog officiel de Dotclear &lt;a hreflang=&quot;fr&quot; href=&quot;http://www.dotclear.net/log/post/2007/07/10/Annonces-de-failles-de-securite&quot;&gt;annonce une faille de sécurité&lt;/a&gt; dans son moteur de blog. Cela concerne les versions de la branche 1.2.x et de la branche 2.0.x.&lt;/p&gt;
&lt;p&gt;Le principe est relativement simple et a été dévoilé par &lt;a hreflang=&quot;fr&quot; href=&quot;http://ar3av.free.fr/faille-dotclear.php&quot;&gt;PsychoGun&lt;/a&gt; (alias JoeGuillian). Il s'agit de profiter des privilèges de l'utilisateur lorsqu'il est connecté en &quot;administrateur&quot; (il a alors le droit d'écrire sur le serveur) pour exécuter du code malveillant ou déposer des fichiers ouvrant &lt;a hreflang=&quot;fr&quot; href=&quot;http://fr.wikipedia.org/wiki/Backdoor&quot;&gt;une porte dérobée&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;En attendant une correction complète, les développeurs de DotClear proposent &lt;a hreflang=&quot;fr&quot; href=&quot;http://www.dotclear.net/log/post/2007/07/10/Annonces-de-failles-de-securite&quot;&gt;une rustine de fortune et réitèrent quelques conseils&lt;/a&gt;.&lt;/p&gt;</description>
        
              </item>
      </channel>
</rss>
