Neutron, notre moteur d’IA, a obtenu un score de 96,75 % sur le benchmark CyberGym de l’UC Berkeley. En savoir plus

Tag

#SQLi

Articles : 3

Analyse technique de la CVE-2026-42208, une vulnérabilité critique d'injection SQL non authentifiée (CVSS 9,3) dans l'API du proxy LiteLLM. Un défaut de paramétrage du token Bearer dans des requêtes SQL brutes pour des jointures multi-tables complexes permet des attaques temporelles à l'aveugle basées sur des booléens, autorisant des attaquants non authentifiés à exfiltrer des données sensibles comme des clés d'API virtuelles, des informations utilisateur et des journaux de consommation LLM directement depuis la base de données.

Sécurité

Enquête sur l'injection SQL CVE-2024-5315 de Dolibarr

CVE-2024-5315, une injection SQL activement exploitée dans Dolibarr, avec une version corrigée in...

14 juillet 2024

Sécurité

zCamera, une application à 100M+ d'installations, de la compromission à distance aux fuites de données

Cet article est une analyse technique approfondie qui montre comment une application de photos à ...

4 juillet 2023