Image du projet 'Socle K-Sup' téléversée
  1. Socle K-Sup
  2. CORE-1949

Injection SQL possible

    XMLWordImprimable

Informations

    • Bug
    • Résolution: Résolu
    • Mineur
    • 6.04.25
    • 6.04.23
    • Aucune

    Description

      Dans la méthode com.univ.objetspartages.services.ServiceStructure.getSubStructures(String, String, boolean) une injection SQL est possible. Ceci constitue une faille de sécurité.

                          structure.select("where CODE_RATTACHEMENT = '" + StringUtils.defaultString(parentCode) + "' AND LANGUE = '" + langue + "'" + state);
      
      

      Pièces jointes

        Activité

          Personnes

            alexandre.baillif Alexandre BAILLIF [X] (Inactif)
            alexandre.baillif Alexandre BAILLIF [X] (Inactif)
            Votes:
            0 Voter pour ce ticket
            Gérer les observateurs:
            2 Démarre l'observation de ce ticket

            Dates

              Création:
              Mise à jour:
              Résolue: