Bonjour à tous,
Comme indiqué dans l’annonce de publication de phpBB 3.3.17, une faille de sécurité identifiée dans les versions 3.3.16 et antérieures de phpBB (y compris toutes les versions de phpBB 3.1.x et 3.2.x) pouvait être exploitée pour compromettre des comptes utilisateurs. En raison de la gravité de cette vulnérabilité, nous invitons fortement les administrateurs à mettre à jour leur forum vers la version 3.3.17 dès que possible, ou à en désactiver l’accès jusqu’à ce que la mise à jour puisse être effectuée.
Si vous ne pouvez pas encore effectuer la mise à jour vers la version 3.3.17 et que vous n’utilisez pas l’authentification par base de données (DB) ni l’authentification OAuth sur votre forum, vous pouvez supprimer temporairement les deux fichiers suivants comme solution de contournement (où {root} représente le répertoire racine du forum) :
{root}/phpbb/auth/provider/apache.php
{root}/phpbb/auth/provider/ldap.php
De plus, nous vous recommandons de désactiver OAuth dans l’ACP (Panneau d’administration) jusqu’à ce que vous disposiez du temps nécessaire pour effectuer la mise à jour.
Traduction de https://www.phpbb.com/community/viewtopic.php?t=2672425



