CVE-2025-52856

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité critique dans VioStor : Contournement de l’authentification

Une faille de sécurité critique a été identifiée dans les systèmes VioStor, portant le code CVE-2025-52856. Cette vulnérabilité de type “improper authentication” permet à un attaquant distant de compromettre la sécurité du système sans nécessiter de privilèges ou d’interaction utilisateur. L’exploitation réussie offre un accès non autorisé à l’application, au service ou à l’appareil, potentiellement une atteinte complète de la sécurité. La note CVSS 4.0 pour cette vulnérabilité est de 9.3, indiquant un risque très élevé.

  • Points clés :
    • Vulnérabilité : Improper Authentication (Mauvaise authentification)
    • Produit affecté : VioStor
    • Impact : Compromission de la sécurité du système, accès non autorisé
    • Exploitation : À distance, sans privilèges requis, sans interaction utilisateur
    • Score CVSS 4.0 : 9.3 (Très élevé)
  • Vulnérabilité :
    • CVE-2025-52856 : Improper authentication
  • Recommandations :
    • Mettre à jour vers VioStor version 5.1.6 build 20250621 ou une version ultérieure.

Source