Faille de sécurité, injection SQL ! MAJ needed
Bonjour à tous utilisateurs de la creloaded.
Nous portons à votre conaissance qu’une faille de sécurité importante vient d’être décelée dans le patch 13 et corrigée. En effet, toute les versions antérieures à la Creloaded 6.2.13.1 sont obsolètes et affectées par cette faille.
Il est donc URGENT pour chacun d’entre vous, de faire le passage vers la 6.2.13.1 ! ( patch 13.1 ) afin de protéger votre boutique des personnes malveillantes.
La faille à été publiée sur le forum de Chain Reaction par “Spitznas” juste après la sortie du patch. Après analyse du code en question, il s’est avéré que la faille était bien présente. Faille qui à été corrigée dans le patch 13.1
Nous insistons sur le fait qu’il est important et urgent de procèder à la mise à jour de votre boutique, et cela pour des raisons évidentes de sécurité.
Télécharger le patch : ici
Tous téléchargement après le 31 janvier 2008 incluent la mise à jour.
Tags: Creloaded, mise à jour, patch, patch de sécurité, sécurité

2 août 2008 à 12:22
Oui sauf que les patchs pour la version WL sont payants, quelle honte, à croire que les failles sont délibérées.