Aller au contenu
Développeur Full Stack
, ,

DHIS2 — exécution de code à distance par désérialisation Java non sécurisée

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Critique

DHIS2 présente une vulnérabilité d’exécution de code à distance liée à une désérialisation Java non sécurisée. Les versions 2.42.0 à 2.42.5.0 et 2.43.0 à 2.43.0 sont indiquées comme affectées ; les versions correctives indiquées sont 2.42.5.1, 2.43.0.1 et 2.44.

Java
IdentifiantCVE-2026-55083
GravitéCritique
Exploitationnon connue / non déterminée
Correctif2.42.5.1, 2.43.0.1 ou 2.44

Source : NVD — CVE-2026-55083

Analyse technique

La vulnérabilité est attribuée à une désérialisation Java non sécurisée et permet une exécution de code à distance.

Impact, versions et correctif

Événement datéLa fiche NVD fournie indique la publication le 2026-10-01 ; cette publication décrit une vulnérabilité et des versions correctives, et non une simple modification administrative.
ImpactUn attaquant peut potentiellement exécuter du code à distance.
Versions affectéesDHIS2 2.42.0 à avant 2.42.5.1 ; 2.43.0 à avant 2.43.0.1
Version corrigée2.42.5.1, 2.43.0.1 ou 2.44
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS9.1
Publication2026-10-01T19:17:21.330Z
Mise à jour2026-10-01T19:17:21.330Z

Action recommandée

Mettre à jour vers une version corrigée : 2.42.5.1, 2.43.0.1 ou 2.44.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :