Aller au contenu
Développeur Full Stack
, ,

Perforce P4 Search : interface de débogage Java exposée sans authentification

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Critique

Les images de conteneur Perforce P4 Search antérieures à 2026.4.2 activent une interface de débogage Java sans authentification. Un attaquant ayant accès au réseau à cette interface peut exécuter du code avec les droits du compte de service P4 Search, avec un risque de compromission du serveur P4 connecté.

Java
IdentifiantCVE-2026-100102
GravitéCritique
Exploitationnon connue / non déterminée
Correctif2026.4.2

Source : NVD — CVE-2026-100102

Analyse technique

L’interface de débogage Java est accessible sans authentification ; l’exploitation requiert un accès réseau à cette interface.

Impact, versions et correctif

Événement datéLa publication NVD est datée du 2026-10-05T09:17:05.540Z, dans la période demandée ; cette publication constitue l’événement retenu.
ImpactExécution de code à distance sous le compte de service P4 Search, pouvant conduire à la compromission du serveur P4 associé.
Versions affectéesImages de conteneur Perforce P4 Search antérieures à 2026.4.2
Version corrigée2026.4.2
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS9.5
EPSS0,36% · percentile 27,2%
Publication2026-10-05T09:17:05.540Z
Mise à jour2026-10-05T14:17:13.667Z

Action recommandée

Mettre à niveau les images vers la version 2026.4.2 ou ultérieure et restreindre l’accès réseau à l’interface de débogage.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :