Veille sécuritéBackend & données
P3Élevée
Dans le reverse proxy nginx de Malcolm, une incohérence de normalisation du chemin entre le contrôle d’accès RBAC en Lua et le routage nginx permet à un utilisateur authentifié d’atteindre certains chemins soumis à restrictions. Les éléments disponibles citent notamment des interfaces d’administration et de téléversement; la version corrigée n’est pas établie ici.
Nginx
IdentifiantCVE-2026-107333
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-107333
Analyse technique
Incohérence de normalisation d’URI entre la couche RBAC Lua et le routage nginx de Malcolm.
Impact, versions et correctif
Événement datéLa fiche NVD fournie indique une publication le 2026-10-08 à 18:17:19.603Z, soit 2026-10-08T20:17:19.603+02:00, dans la période demandée.
ImpactUn utilisateur authentifié peut contourner des restrictions d’accès RBAC et atteindre des chemins protégés.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.1
Publication2026-10-08T20:17:19.603+02:00
Mise à jour2026-10-08T23:03:43.847+02:00
Sources
Priorisation DFS : P3 · 1 source(s).