CVE-2026-62646
Une vulnérabilité a été identifiée dans Reyrolle 7SR5 (toutes les versions < V2.70). Un identifiant de session est généré à l’aide d’un algorithme présentant un caractère aléatoire insuffisant, ce qui produit un jeton à faible entropie pouvant être prédit ou découvert par force brute en un nombre raisonnable de tentatives. Cela pourrait permettre à un attaquant distant non authentifié de déduire des identifiants de session valides et de contourner l’authentification.
Score CVSS7.4 / 10
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:NType de faiblesse (CWE)CWE-331
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
