CVE-2026-62650
Une vulnérabilité a été identifiée dans Reyrolle 7SR5 (toutes les versions < V2.70). Les contrôles d’autorisation côté serveur dans l’interface de gestion web ne sont pas correctement appliqués, ce qui permet de contourner les restrictions du contrôle d’accès basé sur les rôles (RBAC) par la manipulation des données des requêtes. Cela pourrait permettre à un attaquant distant authentifié disposant de faibles privilèges d’élever ses privilèges au niveau administrateur.
Score CVSS8.8 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HType de faiblesse (CWE)CWE-288
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
