• [^] # Reponse

    Posté par . En réponse à la dépêche Trou de sécurité PHP : mises à jour disponibles. Évalué à 10.

    We found several flaws in the way PHP handles multipart/form-data POST requests.

    C'est donc la fonction qui traite le multipart/form-data en entrée qui a le trou. Pour que cette fonction s'active, il suffit d'un appel de la page par POST avec un fichier accroché. Ca n'a rien a voir avec le traitement de la page PHP qui agit une fois le fichier arrivé.

    Donc, si j'ai bien compris, tous les serveurs web avec PHP y sont sensibles.

    Bon, ce soir, c'est soirée update.