LogPoint SIEM/SOAR: une chaßne RCE pré-auth construite en combinant 6 failles
Dans un billet technique publiĂ© le 1 janvier 2026, un chercheur en sĂ©curitĂ© raconte comment il a abouti Ă une chaĂźne dâexploits menant Ă une RCE prĂ©-auth sur LogPoint SIEM/SOAR aprĂšs une premiĂšre divulgation responsable de failles majeures dĂ©couverte en 24 heures. Le contexte: lâanalyse commence par un accĂšs en labo Ă lâappliance (basĂ©e sur Ubuntu), la rĂ©cupĂ©ration des sources Python (en partie livrĂ©es en .pyc) via dĂ©compilation, et la cartographie de lâarchitecture: un backend historique en Python sur lâhĂŽte et des microservices Java en Docker pour la partie SOAR. ...