CVE-2026-40552
Qu'est-ce que CVE-2026-40552 ?
mpGabinet est vulnérable à l'exécution de commandes à distance. Un utilisateur autorisé ayant accès à l'application et un accès direct à la base de données principale peut exécuter une commande système en téléchargeant une pièce jointe et en modifiant son chemin de stockage dans la base de données pour référencer une ressource réseau distante contrôlée par un attaquant. Alternativement, il est possible d'utiliser un fichier précédemment téléchargé et de modifier sa référence. Lorsque l'application traite la pièce jointe et qu'un utilisateur tente de l'ouvrir, la ressource référencée est exécutée par le système. Il est important de noter que cette vulnérabilité peut être exploitée par n'importe quel utilisateur non authentique.
FAQ
CVE-2026-40552 a un score CVSS de N/D/10, évalué comme Inconnu. Consultez la liste des produits affectés et appliquez les correctifs du fournisseur.
Le CVSS (Common Vulnerability Scoring System) évalue la gravité des vulnérabilités de 0,0 à 10,0. CVE-2026-40552 obtient N/D/10 (Inconnu). Les scores de 9,0–10,0 sont Critiques, 7,0–8,9 Élevés, 4,0–6,9 Moyens et inférieurs à 4,0 Faibles.
La liste des appareils confirmés comme étant affectés par CVE-2026-40552 est indiquée dans la section "Appareils affectés" ci-dessus. Comparez votre version de firmware avec l'avis de sécurité du fournisseur et appliquez le dernier correctif.
Appliquez la dernière mise à jour du firmware ou du logiciel du fournisseur. Consultez la section Références ci-dessus pour les avis officiels et les notes de correctif. Si aucun correctif n'est disponible, envisagez de désactiver la fonctionnalité affectée ou d'isoler l'appareil des réseaux non fiables.