CVE-2025-59397 - Injection SQL dans Open Web Analytics
Publié par l'équipe de recherche Seralys via Fulldisclosure le 08 octobre Seralys Security Advisory | https://www.seralys.com/research
======================================================================
Titre : Vulnérabilité d'injection SQL
Produit : Open Web Analytics (OWA)
Affecté : Confirmé sur 1.8.0 (versions antérieures probablement affectées)
Corrigé dans : 1.8.1
Fournisseur : Open Web Analytics (open-source)
Découvert : Août 2025
Sévérité : ÉLEVÉE
CWE : CWE-89 : Injection SQL
CVE : CVE-2025-59397...