CVE-2026-6043
Configuration par défaut non sécurisée dans P4 Server
- Publié
- 24 avr. 2026
- Mise à jour
- 28 avr. 2026
- Attribution de CNA
- Perforce
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 67,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Les versions de P4 Server antérieures à 2026.1 sont configurées avec des paramètres par défaut non sécurisés qui, lorsqu'ils sont exposés à des réseaux non fiables, permettent à des attaquants non authentifiés de créer des comptes utilisateur arbitraires, d'énumérer les utilisateurs existants, de s'authentifier sur des comptes sans mot de passe défini et d'accéder au contenu du dépôt via l'utilisateur intégré « remote ». Pris ensemble, ces paramètres par défaut peuvent conduire à un accès non autorisé aux référentiels de code source et à d'autres actifs gérés. La version 2026.1, attendue en mai 2026, impose des configurations sécurisées par défaut lors des mises à niveau et des nouvelles installations.
Sources
1- p4wnedScanner
Recherche et outils de sécurité Perforce - CVE-2026-6043
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.