Projet

Général

Profil

Actions

Anomalie #12887

fermé

Installeur : Vulnérabilité à une injection de commande non authentifiée

Ajouté par Florian AZIZIAN il y a presque 5 ans. Mis à jour il y a plus de 3 ans.

Statut:
R&D - Terminé
Priorité:
1-Majeur
Assigné à:
Version cible:
Début:
09/01/2020
Echéance:

Description

Dans les scripts d'installation de Maarch Courrier, une commande système est
construite à partir d'une entrée utilisateur. Cette dernière n'est pas
contrôlée, ni assainie par l'application, rendant possible l'injection de
commandes arbitraires par un attaquant.

Actions

Formats disponibles : Atom PDF