« Zataz » a écrit:
MustLive a rapporté une vulnérabilité, classifiée comme "faiblement critique", pour Goole Urchin, qui pourrait être exploitée par un internaute malveillant pour contourner des règles de sécurité.
Les entrées envoyées au script "report.cgi" ne sont pas correctement validés avant de donner accès au contenu demandé. Un internaute malveillant pourrait obtenir les accès administrateur à l'application vulnérable, ce qui pourrait déboucher sur d'autres attaques