Veille sécuritéBackend & données
P3Faible
SpringBlade jusqu’à la version 5.0.1 présente un défaut d’autorisation dans le point d’accès de consultation des détails d’un utilisateur, lié à l’argument `ID`. La fiche NVD signale la divulgation publique d’un exploit ; aucun correctif ni version corrigée n’est précisé dans les éléments fournis.
Java
IdentifiantCVE-2026-105611
GravitéFaible
Exploitationrapportée, à confirmer
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-105611
Analyse technique
Défaut d’autorisation dans `RoleController.java`, au point d’accès User Detail Endpoint ; la manipulation de l’argument `ID` est concernée.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-06T04:17:58.950Z, soit pendant la période demandée (+02:00). L’inclusion repose sur cette publication de vulnérabilité, et non sur la seule mise à jour ultérieure de la fiche.
ImpactUn attaquant distant peut contourner l’autorisation associée à la consultation des détails d’un utilisateur.
Versions affectéesSpringBlade jusqu’à 5.0.1
Exploitation activerapportée, à confirmer
PoC publicinconnu
CVSS2
EPSS0,24% · percentile 13,9%
Publication2026-10-06T04:17:58.950Z
Mise à jour2026-10-06T04:18:05.067Z
Action recommandée
Vérifier l’exposition de SpringBlade et suivre les avis du projet pour obtenir un correctif ; aucune version corrigée n’est indiquée dans les éléments fournis.
Sources
Priorisation DFS : P3 · 1 source(s).