Bulletin d'alerte Debian
DLA-1269-1 dokuwiki -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 4 février 2018
- Paquets concernés :
- dokuwiki
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2017-18123.
- Plus de précisions :
-
Un appel XHR/AJAX n'encodait pas correctement les entrées utilisateur dans la plateforme wiki
dokuwiki
. Cela avait pour conséquence une vulnérabilité de téléchargement réfléchi de fichier (« Reflected file download »).Pour Debian 7
Wheezy
, ces problèmes ont été corrigés dans la version 0.0.20120125b-2+deb7u2.Nous vous recommandons de mettre à jour vos paquets dokuwiki.