Failles critiques dans la plateforme My Eicher exposent 748k clients et 676k véhicules indiens
đ Contexte Article publiĂ© le 27 juillet 2026 par le chercheur en sĂ©curitĂ© Eaton sur son blog personnel (eaton-works.com). Il documente la dĂ©couverte et la divulgation responsable de vulnĂ©rabilitĂ©s critiques affectant My Eicher, la plateforme de gestion de flotte et de suivi GPS dĂ©veloppĂ©e par VE Commercial Vehicles (VECV), coentreprise entre le Groupe Volvo et Eicher Motors, destinĂ©e aux clients de vĂ©hicules commerciaux en Inde. đ VulnĂ©rabilitĂ©s dĂ©couvertes La dĂ©couverte initiale rĂ©sulte dâune exploration manuelle des chemins dâAPI. En remontant le chemin dâun endpoint connu (/cepauthmgr/user/validateMobileNo), le chercheur a accĂ©dĂ© Ă /cepauthmgr/user/, qui a retournĂ© une liste complĂšte dâAPI internes/admin non documentĂ©es et non authentifiĂ©es. ...