CVE-2025-30406

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité CVE-2025-30406 : Clés de chiffrement codées en dur

Cette vulnérabilité découle de l’utilisation de valeurs codées en dur pour la clé de validation et de déchiffrement par le programme d’installation d’une application. Ces clés étant identiques pour toutes les installations utilisant ce programme d’installation défectueux, un attaquant peut les identifier facilement. La possession de ces clés permet à un attaquant d’exécuter à distance du code arbitraire sur le serveur.

Points clés :

  • Clés de validation et de déchiffrement codées en dur.
  • Facilité d’accès aux clés pour un attaquant.
  • Possibilité d’exécution de code à distance.

Vulnérabilité :

  • CVE-2025-30406

Recommandation :

  • Mettre à jour vers la dernière version de l’application pour régénérer les clés avec des valeurs secrètes.

Source