CVE-2026-62647
Une vulnérabilité a été identifiée dans Reyrolle 7SR5 (Toutes les versions < V2.70). Un générateur de nombres aléatoires est utilisé pour générer des valeurs pertinentes pour la sécurité (telles que des identifiants de session utilisés à des fins d’authentification), mais celui-ci n’est pas initialisé à l’aide d’un True Random Number Generator (TRNG), ce qui entraîne une séquence prévisible de valeurs générées. Cela pourrait permettre à un attaquant distant non authentifié de prédire plus facilement les valeurs générées et d’usurper l’identité d’un utilisateur authentifié légitime, obtenant potentiellement un accès non autorisé à l’appareil.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:NArticles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
