Aller au contenu
Développeur Full Stack
, ,

AhsayCBS : vulnérabilité d’authentification exploitable à distance

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Moyenne

La fiche NVD signale une vulnérabilité d’authentification dans AhsayCBS jusqu’à la version 10.3.2, au niveau de checkSysPwd dans ApiStructsAction.java; l’attaque est distante et un exploit public est signalé. La source recommande une mise à niveau vers 10.3.4.

Java
IdentifiantCVE-2026-105133
GravitéMoyenne
Exploitationrapportée, à confirmer
Correctif10.3.4

Source : NVD — CVE-2026-105133

Analyse technique

La manipulation de l’argument random de la fonction checkSysPwd entraîne une authentification incorrecte; la source indique que l’attaque peut être initiée à distance.

Impact, versions et correctif

Événement datéLa fiche NVD indique une mise à jour le 2026-10-06T15:04:52.637Z, dans l’intervalle demandé; la publication initiale est antérieure. La source ne précise pas l’heure de publication de l’information sur l’exploit public.
ImpactUne attaque distante pouvait contourner ou compromettre le contrôle d’authentification concerné; un exploit public est signalé par la fiche.
Versions affectéesAhsayCBS jusqu’à 10.3.2.
Version corrigée10.3.4
Exploitation activerapportée, à confirmer
PoC publicinconnu
CVSS5.5
EPSS0,38% · percentile 30,1%
Publication2026-10-04T07:16:33.087Z
Mise à jour2026-10-06T15:04:52.637Z

Action recommandée

Mettre à niveau AhsayCBS vers la version 10.3.4 ou ultérieure.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :