CVE-2026-62650

Élevée8.8Publiée le 8 septembre 2026

Une vulnérabilité a été identifiée dans Reyrolle 7SR5 (toutes les versions < V2.70). Les contrôles d’autorisation côté serveur dans l’interface de gestion web ne sont pas correctement appliqués, ce qui permet de contourner les restrictions du contrôle d’accès basé sur les rôles (RBAC) par la manipulation des données des requêtes. Cela pourrait permettre à un attaquant distant authentifié disposant de faibles privilèges d’élever ses privilèges au niveau administrateur.

Score CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-288

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE