⚠️ Ciblage de téléphones Apple 📱 ⚠️ Nouvelle campagne de notification le 26 février 2026

Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

PywebDAV versions antérieures à 0.9.4.1.

Résumé

Une vulnérabilité dans PyWebDAV permet l'exécution de code arbitraire à distance.

Description

Une vulnérabilité de type injection SQL a été corrigée dans PyWebDAV. Cette vulnérabilité permet l'exécution de commandes SQL arbitraires spécialement concues.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation