CVE-2025-26199
CloudClassroom-PHP-Project v1.0 est affecté par une vulnérabilité de transmission non sécurisée des identifiants. L'application transmet les mots de passe...
- Publié
- 18 juin 2025
- Mise à jour
- 20 juin 2025
- Attribution de CNA
- mitre
- Preuve observée
- 9 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 45,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# CloudClassroom-PHP-Project v1.0 est affecté par une vulnérabilité de transmission non sécurisée des identifiants. L'application transmet les mots de passe via HTTP non chiffré pendant le processus de connexion, exposant les identifiants sensibles à une interception potentielle par des attaquants réseau. Un attaquant distant ayant accès au même réseau (par exemple, un Wi-Fi public ou un routeur compromis) peut capturer les identifiants de connexion via des techniques d'homme du milieu (MitM). Si l'attaquant utilise ensuite ces identifiants pour se connecter et exploiter des fonctions administratives (par exemple, le téléchargement de fichiers), cela peut conduire à une exécution de code à distance selon l'environnement.
Sources
1- CVE-2025-26199Informationnel
Divulgation publique
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.