[XSS] SPIP Core <= 3.0.1, 2.1.14, 2.0.19 admin panel
Une nouvelle version de SPIP vient de sortir aujourd'hui, pour chacune des branches du projet. Au menu, de nombreuses améliorations, corrections d'erreurs et des vulnérabilités XSS.
ASafety a décelé une de ces XSS (non-permanente) et prévenu l'équipe en charge du développement de SPIP le 07/06/2012. Suite à quelques échanges, un patch correctif débouchant sur une nouvelle.
Read more