CVE-2026-82232
Vulnérabilité de neutralisation incorrecte des éléments spéciaux utilisés dans une commande SQL (« injection SQL ») dans Apache Syncope. Un administrateur disposant des autorisations adéquates peut parvenir à exécuter du SQL arbitraire via des requêtes empilées, en exploitant des clauses de tri non assainies pour la recherche de Task. Ce problème affecte Apache Syncope : de 3.0.0-M0 à 3.0.16, de 4.0.0-M0 à 4.0.7, de 4.1.0-M0 à 4.1.2. Il est recommandé aux utilisateurs de passer à la version 4.0.8 / 4.1.3, qui corrigent ce problème.
Score CVSS9.8 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HType de faiblesse (CWE)CWE-89
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
