CVE-2026-62648
Une vulnérabilité a été identifiée dans Reyrolle 7SR5 (toutes les versions < V2.70). La longueur du composant URL contenu dans les messages HTTP préauthentifiés n’est pas correctement validée avant que des données supplémentaires y soient ajoutées, ce qui entraîne une condition d’écriture hors limites en mémoire. Cela pourrait permettre à un attaquant distant non authentifié de faire planter le dispositif concerné, provoquant un redémarrage et entraînant une condition de déni de service.
Score CVSS7.5 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HType de faiblesse (CWE)CWE-787
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
