Aller au contenu
Développeur Full Stack
, , ,

Ghost : accès possible à des fichiers locaux hors des répertoires prévus

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Faible

Une validation insuffisante des entrées dans Ghost pouvait permettre à un membre du personnel d’accéder à des fichiers locaux situés hors des répertoires de stockage prévus. Les versions concernées vont de 6.14.0 à 6.27.0, et le correctif est disponible dans la version 6.27.0.

GhostNode.js
IdentifiantCVE-2026-105683
GravitéFaible
Exploitationnon connue / non déterminée
Correctif6.27.0

Source : NVD — CVE-2026-105683

Analyse technique

L’avis signale un contournement des limites prévues pour l’accès aux fichiers locaux, rendu possible par une validation insuffisante des entrées.

Impact, versions et correctif

Événement datéNouvelle publication NVD datée du 2026-10-05, dans la période demandée; la fiche indique que le problème est corrigé dans Ghost 6.27.0.
ImpactUn membre du personnel pourrait accéder à des fichiers locaux hors des répertoires de stockage prévus.
Versions affectéesGhost de 6.14.0 à 6.27.0
Version corrigée6.27.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS3.8
Publication2026-10-05T20:17:17.123Z
Mise à jour2026-10-05T20:17:17.123Z

Action recommandée

Mettre à jour Ghost vers la version 6.27.0 ou une version ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :