Risque
- Injection de code indirecte à distance
Systèmes affectés
phpCAS versions 1.0.0, 1.0.1 et 1.1.0.
Résumé
Une vulnérabilité dans phpCAS permet de réaliser une injection de code indirecte à distance.
Description
Une vulnérabilité a été découverte dans la bibliothèque phpCAS. Un utilisateur malintentionné peut, par le biais de la page d'erreur, réaliser une injection de code indirecte à distance.
Solution
Un correctif est proposé dans le rapport de bogue de l'éditeur (cf. section Documentation).
Documentation
- Rapport de bogue de phpCAS du 05 mars 2010 http://www.ja-sig.org/issues/browse/PHPCAS-52