![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
phpCAS
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueInjection de code indirecte à distance. 2 Systèmes affectésphpCAS versions 1.0.0, 1.0.1 et 1.1.0. 3 RésuméUne vulnérabilité dans phpCAS permet de réaliser une injection de code indirecte à distance. 4 DescriptionUne vulnérabilité a été découverte dans la bibliothèque phpCAS. Un utilisateur malintentionné peut, par le biais de la page d'erreur, réaliser une injection de code indirecte à distance. 5 SolutionUn correctif est proposé dans le rapport de bogue de l'éditeur (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||