Aller au contenu
Développeur Full Stack
, ,

Malcolm : contournement RBAC via incohérence de normalisation des chemins dans le reverse proxy nginx

Dans cet article 3 rubriques
Veille sécuritéBackend & données
P3Élevée

Dans le reverse proxy nginx de Malcolm, une incohérence de normalisation du chemin entre le contrôle d’accès RBAC en Lua et le routage nginx permet à un utilisateur authentifié d’atteindre certains chemins soumis à restrictions. Les éléments disponibles citent notamment des interfaces d’administration et de téléversement; la version corrigée n’est pas établie ici.

Nginx
IdentifiantCVE-2026-107333
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-107333

Analyse technique

Incohérence de normalisation d’URI entre la couche RBAC Lua et le routage nginx de Malcolm.

Impact, versions et correctif

Événement datéLa fiche NVD fournie indique une publication le 2026-10-08 à 18:17:19.603Z, soit 2026-10-08T20:17:19.603+02:00, dans la période demandée.
ImpactUn utilisateur authentifié peut contourner des restrictions d’accès RBAC et atteindre des chemins protégés.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.1
Publication2026-10-08T20:17:19.603+02:00
Mise à jour2026-10-08T23:03:43.847+02:00

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :