CVE-2026-45028
Qu'est-ce que CVE-2026-45028 ?
Astro est un framework web. Les versions Astro antérieures à 6.1.10 utilisaient le cryptage AES-GCM pour protéger la confidentialité et l'intégrité des accessoires et des paramètres des emplacements de l'îlot de serveur, mais ne liaient pas le texte chiffré à son composant ou type de paramètre prévu. Un attaquant pourrait rejouer la valeur chiffrée des accessoires (p) d'un composant comme la valeur des emplacements (s) d'un autre composant, ou vice versa. Étant donné que les emplacements contiennent du HTML brut sans échappement tandis que les accessoires peuvent contenir des valeurs contrôlées par l'utilisateur, cela pourrait conduire à XSS dans les applications. Cela se produit lorsque l'application utilise des îlots de serveurs, deux composants différents de l'îlot de serveurs partagent le
FAQ
CVE-2026-45028 a un score CVSS de N/D/10, évalué comme Inconnu. Consultez la liste des produits affectés et appliquez les correctifs du fournisseur.
Le CVSS (Common Vulnerability Scoring System) évalue la gravité des vulnérabilités de 0,0 à 10,0. CVE-2026-45028 obtient N/D/10 (Inconnu). Les scores de 9,0–10,0 sont Critiques, 7,0–8,9 Élevés, 4,0–6,9 Moyens et inférieurs à 4,0 Faibles.
La liste des appareils confirmés comme étant affectés par CVE-2026-45028 est indiquée dans la section "Appareils affectés" ci-dessus. Comparez votre version de firmware avec l'avis de sécurité du fournisseur et appliquez le dernier correctif.
Appliquez la dernière mise à jour du firmware ou du logiciel du fournisseur. Consultez la section Références ci-dessus pour les avis officiels et les notes de correctif. Si aucun correctif n'est disponible, envisagez de désactiver la fonctionnalité affectée ou d'isoler l'appareil des réseaux non fiables.