
CVE-2026-42569
Effacement non authentifié de la base de données / Import destructif dans phpVMS
CVE-2026-42569 est une vulnérabilité critique dans phpVMS (Système de gestion de compagnie aérienne virtuelle) qui permet à des attaquants non authentifiés d'accéder à des points de terminaison d'importation hérités.
Ces points de terminaison étaient censés être restreints mais restent accessibles dans les versions ≤ 7.0.5, permettant potentiellement à des attaquants de déclencher des opérations de suppression massive ou d'effacement de la base de données.
| Version | Statut |
|---|---|
| phpVMS ≤ 7.0.5 | Vulnérable |
| phpVMS 7.0.6+ | Corrigé |
TRUNCATE / DELETE)python3 CVE-2026-42569.py http://target.com
[+] SUCCESS! Endpoint reachable: /importer
[!!] Target is VULNERABLE to CVE-2026-42569
[!!] Database wipe / mass deletion is possible!
/importer et /import.location ~* ^/(importer|import) {
deny all;
return 403;
}
Ce dépôt est destiné uniquement à des tests de sécurité éducatifs et autorisés.
L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par cet outil.
L'exploitation non autorisée est illégale.