Risque

Injection de code indirecte à distance.

Systèmes affectés

phpCAS versions 1.0.0, 1.0.1 et 1.1.0.

Résumé

Une vulnérabilité dans phpCAS permet de réaliser une injection de code indirecte à distance.

Description

Une vulnérabilité a été découverte dans la bibliothèque phpCAS. Un utilisateur malintentionné peut, par le biais de la page d'erreur, réaliser une injection de code indirecte à distance.

Solution

Un correctif est proposé dans le rapport de bogue de l'éditeur (cf. section Documentation).

Documentation