Aller au contenu
Développeur Full Stack
, ,

Portainer CE : énumération de noms d’utilisateur par temporisation

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Moyenne

La Go Vulnerability Database répertorie l’avis Portainer CE comme publié le 2026-10-01. La différence de temps de réponse pendant l’authentification peut révéler à un utilisateur distant non authentifié si un nom d’utilisateur existe; la fiche fournie ne permet pas d’établir une version corrigée propre à ce problème.

Go
IdentifiantCVE-2024-29296
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : GitHub Advisory GHSA-87×6-8m9v-g8c2

Analyse technique

Énumération de comptes par analyse des écarts de temps dans les réponses au processus d’authentification.

Impact, versions et correctif

Événement datéRetenu parce que la Go Vulnerability Database indique une publication le 2026-10-01, dans la période demandée. L’avis GitHub fourni est daté de 2024; la date retenue correspond à la publication dans la base Go, pas à la divulgation initiale.
ImpactUn attaquant distant non authentifié peut déterminer si un nom d’utilisateur est valide.
Versions affectéesPortainer CE 2.19.4 (selon l’avis fourni); plage de versions affectées non établie
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS1,25% · percentile 68,4%
Publication2026-10-01

Action recommandée

Vérifier les versions et mesures correctives auprès de l’éditeur Portainer; aucune version corrigée n’est établie par les éléments consultés.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :