Aller au contenu
Développeur Full Stack
, ,

SMA1000 AMC — XSS stockée après authentification

Dans cet article 4 rubriques
Veille sécuritéFrontend
P4Moyenne

La console Appliance Management Console du SMA1000 présentait une vulnérabilité XSS stockée après authentification, pouvant permettre à un attaquant distant authentifié comme administrateur d’enregistrer du code JavaScript. Dans certaines conditions, ce code pouvait ensuite être exécuté dans la console.

JavaScript
IdentifiantCVE-2026-102258
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-102258

Analyse technique

XSS stockée post-authentification dans l’Appliance Management Console (AMC); les conditions précises ne sont pas détaillées dans les données fournies.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-07T14:17:07.883Z, dans la période demandée. La modification NVD du 2026-10-07T15:16:56.450Z est également dans la période.
ImpactExécution potentielle de JavaScript dans la console d’administration.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.1
Publication2026-10-07T14:17:07.883Z
Mise à jour2026-10-07T15:16:56.450Z

Action recommandée

Consulter l’avis du fournisseur pour déterminer les versions concernées et appliquer le correctif dès sa disponibilité.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :