Bulletin d'alerte Debian

DLA-1269-1 dokuwiki -- Mise à jour de sécurité pour LTS

Date du rapport :
4 février 2018
Paquets concernés :
dokuwiki
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2017-18123.
Plus de précisions :

Un appel XHR/AJAX n'encodait pas correctement les entrées utilisateur dans la plateforme wiki dokuwiki. Cela avait pour conséquence une vulnérabilité de téléchargement réfléchi de fichier (« Reflected file download »).

Pour Debian 7 Wheezy, ces problèmes ont été corrigés dans la version 0.0.20120125b-2+deb7u2.

Nous vous recommandons de mettre à jour vos paquets dokuwiki.