Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risque

  • Injection de commandes SQL

Systèmes affectés

ATutor versions 1.5.3.1 et antérieures.

Description

Une vulnérabilité a été découverte dans le fichier links/index.php de ATutor permettant l'injection de commandes SQL.

Solution

Mettre à jour ATutor en version 1.5.3.2 (voir Documentation).

Documentation