Alerte : Scans pour ESAFENET CDG V5, (lun, 13 octobre)
En janvier, une possible vulnérabilité XSS a été découverte dans le système de gestion de la sécurité des documents électroniques ESAFENET CDG. Il s'agissait de la dernière (à ma connaissance) d'une longue liste de vulnérabilités dans le produit. Les vulnérabilités précédentes comprenaient des problèmes d'injection SQL et des faiblesses dans le cryptage utilisé pour protéger les documents. En d'autres termes : un système de gestion de documents "sécurisé" typique. Le produit semble cibler le marché chinois, et avec un site web entièrement en chinois, je doute qu'il soit beaucoup utilisé, voire pas du tout, en dehors de la Chine.