Vous êtes ici : Aide & RessourcesVersions de maintenance

Correctif faille de sécurité FCKToolbox

Correctif pour la faille de sécurité touchant les anciennes versions de l'éditeur de contenu de K-Sup

Une faille de sécurité de type Open Redirect a été découverte sur les anciennes versions de l'éditeur de contenus de K-Sup, FCKEditor. Cette faille est causée par la présence de fichiers non utilisés dans les sources du produit.
Afin de corriger la faille, il faut supprimer les fichiers incriminés.
 
Pour les clients étant sur des versions produit 6.7 ou supérieures

La version de maintenance 6.07.77 embarque le correctif. Il suffit donc de mettre à jour votre projet.

Pour les clients étant sur des versions inférieures à la version 6.7

Pour corriger cette faille sur votre projet, il faut écraser le contenus des fichiers incriminés.

Il faut dans votre projet créer un fichier vide au même emplacement et avec le même nom que chacun des fichiers listés ci-dessous : 

  • /adminsite/fcktoolbox/fckeditor/editor/filemanager/browser/default/browser.html
  • /adminsite/fcktoolbox/fckeditor/editor/filemanager/browser/default/frmactualfolder.html
  • /adminsite/fcktoolbox/fckeditor/editor/filemanager/browser/default/frmfolders.html
  • /adminsite/fcktoolbox/fckeditor/editor/filemanager/browser/default/frmresourceslist.html
  • /adminsite/fcktoolbox/fckeditor/editor/filemanager/browser/default/frmresourcetype.html
  • /adminsite/fcktoolbox/fckeditor/editor/filemanager/browser/default/frmupload.html.
Vérification du correctif

Afin de vérifier la prise en compte du correctif sur votre projet, vous pouvez appeler les fichiers suivants et contrôler que le retour provoque soit une page introuvable, soit une page blanche :

  • /adminsite/fcktoolbox/fckeditor/editor/filemanager/browser/default/browser.html
  • /adminsite/fcktoolbox/fckeditor/editor/filemanager/browser/default/frmactualfolder.html
  • /adminsite/fcktoolbox/fckeditor/editor/filemanager/browser/default/frmfolders.html
  • /adminsite/fcktoolbox/fckeditor/editor/filemanager/browser/default/frmresourceslist.html
  • /adminsite/fcktoolbox/fckeditor/editor/filemanager/browser/default/frmresourcetype.html
  • /adminsite/fcktoolbox/fckeditor/editor/filemanager/browser/default/frmupload.html.

Mis à jour le 8 avril 2024