Risque

Exécution de code arbitraire à distance.

Systèmes affectés

PywebDAV versions antérieures à 0.9.4.1.

Résumé

Une vulnérabilité dans PyWebDAV permet l'exécution de code arbitraire à distance.

Description

Une vulnérabilité de type injection SQL a été corrigée dans PyWebDAV. Cette vulnérabilité permet l'exécution de commandes SQL arbitraires spécialement concues.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation