Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance ;
  • injection de code indirecte à distance.

Systèmes affectés

Piwik, versions antérieures à la version 1.8.

Résumé

Le gestionnaire de statistiques de sites web Piwik présentaient des vulnérabilités qui permettaient de réaliser de l'injection de code indirecte (XSS), des insertions de fichiers locaux (LFI), des dénis de service à distance et d'exécuter des commandes à distance sans vérification suffisante.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation