Risque
- Exécution de code arbitraire à distance
Systèmes affectés
PywebDAV versions antérieures à 0.9.4.1.
Résumé
Une vulnérabilité dans PyWebDAV permet l'exécution de code arbitraire à distance.
Description
Une vulnérabilité de type injection SQL a été corrigée dans PyWebDAV. Cette vulnérabilité permet l'exécution de commandes SQL arbitraires spécialement concues.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Liste des mises à jour de PyWebDAV du 18 février 2011 http://code.google.com/p/pywebdav/updates/list