Veille sécuritéBackend & données
P3Critique
Les images de conteneur Perforce P4 Search antérieures à 2026.4.2 activent une interface de débogage Java sans authentification. Un attaquant ayant accès au réseau à cette interface peut exécuter du code avec les droits du compte de service P4 Search, avec un risque de compromission du serveur P4 connecté.
Java
IdentifiantCVE-2026-100102
GravitéCritique
Exploitationnon connue / non déterminée
Correctif2026.4.2
Source : NVD — CVE-2026-100102
Analyse technique
L’interface de débogage Java est accessible sans authentification ; l’exploitation requiert un accès réseau à cette interface.
Impact, versions et correctif
Événement datéLa publication NVD est datée du 2026-10-05T09:17:05.540Z, dans la période demandée ; cette publication constitue l’événement retenu.
ImpactExécution de code à distance sous le compte de service P4 Search, pouvant conduire à la compromission du serveur P4 associé.
Versions affectéesImages de conteneur Perforce P4 Search antérieures à 2026.4.2
Version corrigée2026.4.2
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS9.5
EPSS0,36% · percentile 27,2%
Publication2026-10-05T09:17:05.540Z
Mise à jour2026-10-05T14:17:13.667Z
Action recommandée
Mettre à niveau les images vers la version 2026.4.2 ou ultérieure et restreindre l’accès réseau à l’interface de débogage.
Sources
Priorisation DFS : P3 · 1 source(s).