CVE-2026-62647

Élevée7.4Publiée le 8 septembre 2026

Une vulnérabilité a été identifiée dans Reyrolle 7SR5 (Toutes les versions < V2.70). Un générateur de nombres aléatoires est utilisé pour générer des valeurs pertinentes pour la sécurité (telles que des identifiants de session utilisés à des fins d’authentification), mais celui-ci n’est pas initialisé à l’aide d’un True Random Number Generator (TRNG), ce qui entraîne une séquence prévisible de valeurs générées. Cela pourrait permettre à un attaquant distant non authentifié de prédire plus facilement les valeurs générées et d’usurper l’identité d’un utilisateur authentifié légitime, obtenant potentiellement un accès non autorisé à l’appareil.

Score CVSS7.4 / 10CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Type de faiblesse (CWE)CWE-20

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE