Retour aux alertes CVE
CVE-2026-11944 MEDIUM CVSS 6.5

CVE-2026-11944 — MEDIUM

Publiée 1 month ago Fiche NVD officielle

Qu'est-ce que c'est ?

openSIS Classic 9.3 contains an authenticated path traversal vulnerability in the legacy messaging sent-mail attachment download functionality that allows an authenticated attacker to read arbitrary files on the server via crafted path traversal sequences.

Technologies affectées

os4ed / opensis version 9.3

Recommandation

Vérifie la disponibilité d'un correctif pour la technologie concernée et applique-le dès que possible. Consulte la fiche NVD pour les références officielles du fournisseur.

Exploits publics connus (0)

Aucun proof-of-concept public trouvé sur GitHub à ce jour. Ça peut changer : les PoC sont souvent publiés plusieurs jours ou semaines après la divulgation.