SQL injection dans Gforge
Gforge en version 4.6 rc1 et inférieure est vulnérable à une faille de type SQL injection au niveau du tratement de la variable «skill_edit» du fichier «editprofile.php» qui n’est pas suffisamment filtrée avant d’être traitée.
A noter que pour exploiter cette faille, l’utilisateur malveillant devra d’abord s’identifier afin d’avoir les droits d’accès au fichier.
…
