CVE-2026-90817
Une vulnérabilité d'exécution de code à distance non authentifiée a été découverte dans la logique de routage passthrough des enquêtes et de traitement de...
- Publié
- 20 sept. 2026
- Mise à jour
- 21 sept. 2026
- Attribution de CNA
- Securifera
- Preuve observée
- 21 sept. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 45,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité d'exécution de code à distance non authentifiée a été découverte dans la logique de routage passthrough des enquêtes et de traitement de l'importation de données, dans laquelle un utilisateur malveillant pourrait potentiellement l'exploiter en manipulant des requêtes HTTP pour accéder à une route de contrôleur non prévue depuis un contexte d'enquête publique et en fournissant un paramètre de chemin de fichier/flux spécialement conçu lors du traitement de l'importation. Si elle est exploitée avec succès, cela pourrait permettre à l'attaquant d'exécuter à distance du code arbitraire sur le serveur REDCap. L'attaquant n'a pas besoin d'être authentifié pour exploiter cette vulnérabilité, mais l'exploitation nécessite la connaissance d'un hash d'enquête publique valide. Cette vulnérabilité existe dans REDCap 13.3.0 et versions supérieures.
Sources
2PoC Python pour CVE-2026-90817, une RCE non authentifiée dans REDCap via le routage passthrough des enquêtes et l'injection de chemin de fichier, avec un lab Docker et des cibles protégées par liste d'autorisation.
Vérificateur Python et hook d'exploit pour CVE-2026-90817, une RCE REDCap critique non authentifiée via le routage __passthru des enquêtes, avec scan de masse et import de cibles FOFA.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.