CVE-2026-62646

Élevée7.4Publiée le 8 septembre 2026

Une vulnérabilité a été identifiée dans Reyrolle 7SR5 (toutes les versions < V2.70). Un identifiant de session est généré à l’aide d’un algorithme présentant un caractère aléatoire insuffisant, ce qui produit un jeton à faible entropie pouvant être prédit ou découvert par force brute en un nombre raisonnable de tentatives. Cela pourrait permettre à un attaquant distant non authentifié de déduire des identifiants de session valides et de contourner l’authentification.

Score CVSS7.4 / 10CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Type de faiblesse (CWE)CWE-331

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE