DotClear passe en version 1.2.5 pour corriger une faille de sécurité divulguée hier.
La faille est exploitable dans le cas d'un serveur configuré avec le paramètre "register_globals" et "allow_url_fopen" à "on".
La mise à jour est vivement recommandée.
Vous pouvez également ne changer que le fichier inc/magic_strip.php, c'est suffisant et fonctionne même sur les plus vieilles installations de DotClear.
Source: Neokraft Blog L'annonce sur le forum DotClear

