
Une vulnérabilité critique de contrôle d'accès dans l'application Pro-Bit déployée localement, dans les versions antérieures à v1.77.4, permet à des attaquants non authentifiés d'accéder directement au répertoire sensible et à ses sous-répertoires.
Titre : Accès non authentifié à un répertoire sensible (Divulgation d'informations)
Identifiant CVE : CVE-2025-69428
Une vulnérabilité critique de contrôle d'accès dans l'application Pro-Bit déployée localement dans les versions antérieures à v1.77.4 permet à des attaquants non authentifiés d'accéder directement au répertoire sensible et à ses sous-répertoires.
Le répertoire était accessible publiquement sans aucune vérification d'authentification ou d'autorisation. Il contenait des fichiers hautement sensibles, notamment :
Ces informations pourraient être utilisées par un attaquant pour compromettre davantage le système.
Statut : Corrigé par le fournisseur.
Calendrier de divulgation :