Forum CMS Made Simple FR

Version complète : Vulnérabilité sur LISE : mise à jour très recommandée !
Vous consultez actuellement la version basse qualité d’un document. Voir la version complète avec le bon formatage.
Voici la traduction (avec DeepL) du communiqué officiel tout juste sorti :

"Une vulnérabilité permettant à un attaquant distant de lancer la routine de désinstallation de certaines instances de LISE a été découverte aujourd'hui. Une mise à jour (version 1.4.3) de LISE a été publiée pour corriger ce problème. Elle doit être appliquée immédiatement à tous les sites utilisant le module LISE.

L'exploit entraîne la suppression des tables de la base de données de l'instance, mais tous les fichiers restent intacts. Le remède consiste à récupérer les tables en question à partir d'une sauvegarde de la base de données. Le correctif empêchera de futurs exploits similaires, mais ne pourra pas récupérer les données perdues."
Bonjour Ouik,

Je viens d'actualiser un site. ATTENTION : par défaut les différentes instances de LISE sont désactivées lors de la mise à jour. Cela surprend un peu, il faut les réactiver manuellement...
Je n'ai pas eu ce problème. Par contre une des instances ne s'était pas mise à jour automatiquement. Bref il faut vérifier pour chaque instance.