eZ Publish Legacy : une injection SQL expose les données utilisateurs
Une faille d'injection SQL dans eZ Publish Legacy est exploitée via dfscleanup. Les attaquants peuvent lire ou modifier des bases de données sensibles. Les administrateurs doivent mettre à jour leurs systèmes sans délai.
≈ 18s