Aller au contenu
Développeur Full Stack
, ,

linlinjava litemall : restriction insuffisante des tentatives d’authentification

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Faible

Dans linlinjava litemall jusqu’à la version 1.8.0, le point de connexion d’administration ne limite pas correctement les tentatives d’authentification, ce qui peut permettre une attaque à distance. Aucun correctif n’est indiqué dans les éléments fournis ; surveillez les annonces du projet et limitez l’accès à ce point de connexion.

Java
IdentifiantCVE-2026-105237
GravitéFaible
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-105237

Analyse technique

La fonction touchée n’est pas précisée dans les éléments fournis. L’attaque est distante et décrite comme difficile ; l’exploit est signalé comme public dans la fiche NVD.

Impact, versions et correctif

Événement datéLa publication NVD est datée du 2026-10-05T06:16:57.997Z, dans la période demandée ; c’est cette publication, et non la mise à jour administrative ultérieure, qui justifie l’inclusion.
ImpactUn attaquant distant peut contourner les limites prévues sur les tentatives d’authentification.
Versions affectéeslinlinjava litemall jusqu’à 1.8.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS2.9
EPSS0,40% · percentile 32,4%
Publication2026-10-05T06:16:57.997Z
Mise à jour2026-10-05T16:17:11.587Z

Action recommandée

Mettre à jour vers une version corrigée dès qu’elle est disponible ; dans l’intervalle, restreindre l’accès réseau au point de connexion d’administration.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :