• # Re: Phpnuke touché par une vulnérabilité importante

    Posté par . En réponse à la dépêche Phpnuke touché par une vulnérabilité importante. Évalué à 10.

    Il suffit d'être abonné à bugtrack pour se rendre compte de la fréquence à laquelle des bugs sérieux sont trouvés dans Phpnuke. Il y des " SQL injections " au minimum une fois par mois... Personnellement, celà m'a vite encouragé à passer à d'autres solutions. Certain ne sont pas content quand certaines news passent en première page, et là pour le coup je ne trouve pas que cette info (de seconde page) soit très pertinante non plus. Rien que ce mois-ci nous avons comme liste de bugs sérieux : - PHP-Nuke : config.php reveled with php uploaded file - PHP-Nuke 6.0 (& 6.5?) : Serious SQL Injection Security Holes - PHP-Nuke 6.0 & 6.5RC2 SQL Injection Again - PHP-Nuke 5.5 and 6.0: Path Disclosure Si on devait faire une news par faille découverte dans Phpnuke, on aurait que ça sur LinuxFr... Je ne suis pas contre... Mais dans ce cas, pourquoi n'en a-ton qu'une seule sur quatre ?