Risque

Injection de code indirecte.

Systèmes affectés

Cadic Intégrale versions 5.2 à 5.4.b.

Résumé

Deux vulnérabilités dans Cadic Intégrale permettent de réaliser des injections SQL.

Description

Deux vulnérabilités ont été découvertes dans Cadic Intégrale. L'exploitation de ces vulnérabilités permet de réaliser des injections SQL.

Solution

Des correctifs de sécurité ont été réalisés par l'éditeur du produit Cadic Intégrale. Ils sont disponibles auprès de l'assistance de l'éditeur ou via le site http://club.cadic.fr.

Documentation