Aller au contenu
Développeur Full Stack
, , ,

Ghost : divulgation de l’ordre relatif de mots de passe hachés

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Faible

Dans Ghost, un membre du personnel pouvait déterminer l’ordre relatif des mots de passe hachés d’autres membres du personnel. Cela ne révélait pas directement les empreintes et ne fournissait pas de moyen pratique de retrouver un mot de passe.

GhostNode.js
IdentifiantCVE-2026-105652
GravitéFaible
Exploitationnon connue / non déterminée
Correctif6.64.0

Source : NVD — CVE-2026-105652

Analyse technique

La vulnérabilité permettait de distinguer l’ordre relatif des mots de passe hachés, sans divulguer les empreintes elles-mêmes.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée le 2026-10-05 à 22:17:14 +02:00, dans la période demandée ; l’événement retenu est la publication de cette vulnérabilité.
ImpactUn membre du personnel pouvait connaître l’ordre relatif des mots de passe hachés d’autres membres, sans divulgation directe des empreintes ni voie pratique de récupération des mots de passe.
Versions affectéesGhost 0.7.2 à 6.63.x
Version corrigée6.64.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS3.1
Publication2026-10-05T22:17:14.180+02:00
Mise à jour2026-10-05T22:17:14.180+02:00

Action recommandée

Mettre Ghost à jour vers la version 6.64.0 ou ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :