UNKNOWNCVE-2026-33613
MB connect line mbCONNECT24 vulnérable à l'exécution de code à distance (RCE) dans generateSrpArray
Plateforme
other
Composant
mbconnect24
En raison de la neutralisation incorrecte des éléments spéciaux utilisés dans une commande du système d'exploitation, un attaquant distant peut exploiter une vulnérabilité d'exécution de code à distance (RCE) dans la fonction generateSrpArray, entraînant une compromission complète du système. Cette vulnérabilité ne peut être attaquée que si l'attaquant a un autre moyen d'écrire des données arbitraires dans la table utilisateur.
Comment corriger
Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.
Surveillez vos dépendances automatiquement
Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.
Commencer gratuitement