CVE-2026-67602
phpIPAM < 1.8.2 Contournement de l'authentification via le cache d'objets de l'API REST
- Publié
- 24 août 2026
- Mise à jour
- 29 août 2026
- Attribution de CNA
- VulnCheck
- Preuve observée
- 28 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 28,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
phpIPAM avant la version 1.8.2 contient une vulnérabilité de contournement d'authentification dans l'API REST qui permet à des attaquants non authentifiés d'obtenir un accès complet à l'API en exploitant un mécanisme de clé de cache d'objets non sécurisé. Le cache est indexé uniquement par la valeur de recherche, sans inclure la colonne recherchée, ce qui permet à une entrée écrite lors d'une recherche d'`app_id` de satisfaire une recherche ultérieure d'`app_code`, permettant aux attaquants d'utiliser l'identifiant numérique de la ligne de la base de données comme jeton API pour lire, écrire et supprimer tous les enregistrements de gestion d'adresses IP.
Sources
1Exploit et PoC pour CVE-2026-67602, un contournement d'authentification dans l'API REST de phpIPAM via une collision de clés de cache d'objets, incluant un PoC au niveau logique et un script d'exploitation à distance.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.