Veille sécuritéFrontend
P4Moyenne
HCL BigFix Service Management présente une divulgation d’informations permettant à un attaquant non authentifié d’examiner des fichiers JavaScript accessibles publiquement et d’en déduire des points d’accès API administratifs cachés. Cette information pourrait faciliter des attaques ciblées ultérieures; la source fournie ne précise ni version corrigée ni mesure d’atténuation.
JavaScript
IdentifiantCVE-2026-67104
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-67104
Analyse technique
La vulnérabilité porte sur l’exposition de fichiers JavaScript publics et la découverte d’API administratives; aucun détail de correctif n’est fourni.
Impact, versions et correctif
Événement datéLa fiche NVD est indiquée comme publiée le 2026-10-01; cette date est retenue pour l’ajout de la vulnérabilité dans la période, et non la seule date de mise à jour.
ImpactUn attaquant non authentifié peut découvrir des points d’accès API administratifs cachés, ce qui facilite des attaques ciblées.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
Publication2026-10-01T15:17:31.107Z
Mise à jour2026-10-01T20:36:15.187Z
Action recommandée
Consulter l’avis de l’éditeur pour identifier les versions concernées et appliquer le correctif dès sa disponibilité.
Sources
Priorisation DFS : P4 · 1 source(s).