Veille sécuritéBackend & données
P4Moyenne
La Go Vulnerability Database répertorie l’avis Portainer CE comme publié le 2026-10-01. La différence de temps de réponse pendant l’authentification peut révéler à un utilisateur distant non authentifié si un nom d’utilisateur existe; la fiche fournie ne permet pas d’établir une version corrigée propre à ce problème.
Go
IdentifiantCVE-2024-29296
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : GitHub Advisory GHSA-87×6-8m9v-g8c2
Analyse technique
Énumération de comptes par analyse des écarts de temps dans les réponses au processus d’authentification.
Impact, versions et correctif
Événement datéRetenu parce que la Go Vulnerability Database indique une publication le 2026-10-01, dans la période demandée. L’avis GitHub fourni est daté de 2024; la date retenue correspond à la publication dans la base Go, pas à la divulgation initiale.
ImpactUn attaquant distant non authentifié peut déterminer si un nom d’utilisateur est valide.
Versions affectéesPortainer CE 2.19.4 (selon l’avis fourni); plage de versions affectées non établie
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS1,25% · percentile 68,4%
Publication2026-10-01
Action recommandée
Vérifier les versions et mesures correctives auprès de l’éditeur Portainer; aucune version corrigée n’est établie par les éléments consultés.
Sources
Priorisation DFS : P4 · 1 source(s).