{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<P><SPAN class=\"textit\">Ovidentia</SPAN> versions 6.1.0 \u00e0 6.7.0  (6.6.97).</P>","content":"## Description\n\nUne vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans le fichier contact.php de\nOvidentia. L'exploitation de cette vuln\u00e9rabilit\u00e9 permet de r\u00e9aliser des\ninjections SQL.\n\n## Solution\n\nMettre \u00e0 jour le fichier contact.php tel qu'indiqu\u00e9 dans l'alerte de\ns\u00e9curit\u00e9 Ovidentia (cf. section Documentation).\n","cves":[],"links":[],"reference":"CERTA-2008-AVI-423","revisions":[{"description":"version initiale.","revision_date":"2008-08-20T00:00:00.000000"}],"risks":[{"description":"Atteinte \u00e0 l'int\u00e9grit\u00e9 des donn\u00e9es"},{"description":"Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"}],"summary":"Une vuln\u00e9rabilit\u00e9 permettant de r\u00e9aliser des injections SQL a \u00e9t\u00e9\nd\u00e9couverte dans <span class=\"textit\">Ovidentia</span>.\n","title":"Vuln\u00e9rabilit\u00e9 dans Ovidentia","vendor_advisories":[{"published_at":null,"title":"Alerte de s\u00e9curit\u00e9 Ovidentia du 20 ao\u00fbt 2008","url":"http://fr.ovidentia.org/"}]}
