Risque

  • Atteinte à l'intégrité des données ;
  • injection de requêtes illégitime par rebond.

Systèmes affectés

  • Request Tracker 4.0.x
  • Request Tracker 3.8.x

Résumé

Cinq vulnérabilités ont été corrigées dans Request Tracker. Elles permettent à un utilisateur malintentionné de mener des injections de requêtes illégitimes par rebond (CSRF) et d'écrire des fichiers arbitraires sur le disque de stockage.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation