← Retour
Web Application
CVE-2026-73197 high CVSS 7.5

A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit this vulnerability by...

Résumé

A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit this vulnerability by...

Résumé IA openai / gpt-4o

Une vulnérabilité référencée **CVE-2026-73197** a été découverte dans dos. Risque d'opérations non autorisées ou de divulgation. Score CVSS : 7.5/10. Action : appliquez le correctif officiel de l'éditeur. En cas de doute, contactez votre service informatique ou cherchez « dos CVE-2026-73197 » sur le site de l'éditeur.
CVE-2026-73197 (dos) — CWE-770 / CVSS v3 7.5 Vecteur d'attaque : distant (réseau) / non authentifié / sans interaction utilisateur Plan : 1) Audit SBOM, 2) Mise à jour staging→prod, 3) Surveillance WAF/proxy sur les endpoints affectés, 4) Recherche d'IOC dans les logs. Réfs : voir GHSA / avis éditeur / version corrigée liés sur cette page.
❓ Quel est le problème
FreeIPAにおける過大なサイズのフォームPOSTリクエストに関連する脆弱性
📍 Périmètre concerné
`/ipa/migration/migration.py`エンドポイント
🔥 Gravité
メモリ使用量の増加やサービスの遅延、可能なサービス停止を引き起こす可能性があるため重要
🔧 Comment corriger
不適切なサイズのリクエストをフィルタリングし、受け入れ可能なサイズを制限する修正を実装する
🛡️ Contournement
現在情報なし
🔍 Détection
ログを調査し異常なサイズのリクエストを確認することで影響を検知可能

Références

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →