CVE-2025-30406
Mis à jour :
Vulnérabilité CVE-2025-30406 : Clés de chiffrement codées en dur
Cette vulnérabilité découle de l’utilisation de valeurs codées en dur pour la clé de validation et de déchiffrement par le programme d’installation d’une application. Ces clés étant identiques pour toutes les installations utilisant ce programme d’installation défectueux, un attaquant peut les identifier facilement. La possession de ces clés permet à un attaquant d’exécuter à distance du code arbitraire sur le serveur.
Points clés :
- Clés de validation et de déchiffrement codées en dur.
- Facilité d’accès aux clés pour un attaquant.
- Possibilité d’exécution de code à distance.
Vulnérabilité :
- CVE-2025-30406
Recommandation :
- Mettre à jour vers la dernière version de l’application pour régénérer les clés avec des valeurs secrètes.
