Risque
- Injection de code indirecte
Systèmes affectés
Cadic Intégrale versions 5.2 à 5.4.b.
Résumé
Deux vulnérabilités dans Cadic Intégrale permettent de réaliser des injections SQL.
Description
Deux vulnérabilités ont été découvertes dans Cadic Intégrale. L'exploitation de ces vulnérabilités permet de réaliser des injections SQL.
Solution
Des correctifs de sécurité ont été réalisés par l'éditeur du produit Cadic Intégrale. Ils sont disponibles auprès de l'assistance de l'éditeur ou via le site http://club.cadic.fr.
Documentation
- Site de l'éditeur : http://www.cadic.eu/
- Site du club des utilisateurs de Cadic Intégrale : http://club.cadic.fr/