Le journal DFS
CVE-2026-101110
-
Book Library (Free) : injection SQL dans les paramètres de tri
P3 · Critique · CVE-2026-101110 — Book Library (Free) construisait une clause ORDER BY avec des paramètres field et direction contrôlés par la requête ; le…