ScriptCase : chaĂźne de failles critiques (CVEâ2025â47227/47228) menant Ă une RCE non authentifiĂ©e
Source : VulnCheck â Des chercheurs analysent une chaĂźne de vulnĂ©rabilitĂ©s critiques affectant ScriptCase, permettant une exĂ©cution de code Ă distance (RCE) sans authentification. MalgrĂ© des correctifs disponibles et des exploits publics, des centaines dâinstances demeurent exposĂ©es et des acteurs malveillants scannent activement Internet. VulnĂ©rabilitĂ©s: CVE-2025-47227 (rĂ©initialisation de mot de passe non authentifiĂ©e via fixation de session et contournement de captcha) et CVE-2025-47228 (injection de commandes dans la fonctionnalitĂ© de test de connexion SSH au sein dâune bibliothĂšque ADOdb modifiĂ©e). đ„ ...