Veille sécuritéBackend & données
P3Élevée
Les bindings Node.js d’Apache Thrift sont affectés par une exception non interceptée liée à la gestion de conditions exceptionnelles. Les versions antérieures à 0.25.0 sont concernées ; mettez à niveau vers 0.25.0.
Node.js
IdentifiantCVE-2026-96294
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif0.25.0
Source : NVD — CVE-2026-96294
Analyse technique
La fiche décrit une mauvaise gestion de conditions exceptionnelles entraînant une exception non interceptée.
Impact, versions et correctif
Événement datéNouvelle fiche publiée le 2026-10-02T12:17:24.433Z, dans la période demandée.
ImpactException non interceptée.
Versions affectéesApache Thrift avant 0.25.0 (bindings Node.js)
Version corrigée0.25.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.7
Publication2026-10-02T12:17:24.433Z
Mise à jour2026-10-02T17:17:08.503Z
Action recommandée
Mettre à niveau Apache Thrift vers 0.25.0.
Sources
Priorisation DFS : P3 · 1 source(s).