
Analyse détaillée de CVE-2025-68930, une vulnérabilité critique de détournement de WebSocket intersite dans le système de suivi GPS Traccar. Comprend le mécanisme d'exploitation, les versions affectées et les mesures d'atténuation.
🔍 Analyse du CVE-2025-68930 : Vulnérabilité de Détournement de WebSockets dans Traccar
Le CVE-2025-68930 expose une vulnérabilité critique de Cross-Site WebSocket Hijacking (CSWSH) dans Traccar, le système de suivi GPS open source. Voici les détails clés :
🛡️ Détails de la vulnérabilité
/api/socket.Origin pendant la poignée de main WebSocket.📊 Impact et risques Cette vulnérabilité permet un accès non autorisé à des données sensibles :
🛠️ Versions affectées et solutions
Origin via une dans la configuration du serveur .📌 Ressources supplémentaires
⚠️ Recommandation Si vous êtes administrateur d'un système Traccar, agissez d'urgence pour appliquer les mesures d'atténuation décrites. L'exposition de données en temps réel peut avoir des conséquences graves pour la vie privée et la sécurité des utilisateurs.