← Retour
CVE-2026-19909
high
CVSS 7.5
PAX Technology Q80 AIP File Parsing Link Following Remote Code Execution Vulnerability. This...
Résumé
PAX Technology Q80 AIP File Parsing Link Following Remote Code Execution Vulnerability. This...
Résumé IA openai / gpt-4o
Une vulnérabilité référencée **CVE-2026-19909** a été découverte dans CVE-2026-19909.
L'exploitation peut entraîner la prise de contrôle totale du système. Score CVSS : 7.5/10.
Action : appliquez le correctif officiel de l'éditeur.
En cas de doute, contactez votre service informatique ou cherchez « CVE-2026-19909 CVE-2026-19909 » sur le site de l'éditeur.
CVE-2026-19909 (CVE-2026-19909) — CWE-59 / CVSS v3 7.5
Vecteur d'attaque : réseau adjacent / non authentifié / sans interaction utilisateur
Plan : 1) Audit SBOM, 2) Mise à jour staging→prod, 3) Surveillance WAF/proxy sur les endpoints affectés, 4) Recherche d'IOC dans les logs.
Réfs : voir GHSA / avis éditeur / version corrigée liés sur cette page.
❓ Quel est le problème
PAX Technology Q80のAIPファイルの解析に関する脆弱性で、シンボリックリンクを通して任意のコードを実行可能。
📍 Périmètre concerné
PAX Technology Q80
🔥 Gravité
認証不要でネットワーク隣接の攻撃者による任意コード実行が可能なため、重大です。CVSS v3スコアは7.5。
🔧 Comment corriger
最新のアップデートを適用してください。提供されているパッチを利用すること。
🛡️ Contournement
情報なし
🔍 Détection
公開された詳細を基に、AIPファイル解析の処理を監視し、異常がないか確認する。