Retour aux alertes CVE
CVE-2026-64940 HIGH CVSS 8.6

CVE-2026-64940 HIGH

Publiée 4 weeks ago Fiche NVD officielle

Qu'est-ce que c'est ?

Résumé

Cette vulnérabilité permet à un attaquant de contourner l'authentification et de se connecter à la console d'administration de Tegalog en raison d'une expression régulière trop permissive. Cela lui donne le contrôle total sur l'application et lui permet d'exécuter n'importe quelle action administrative. La recommandation principale est de mettre à jour le logiciel vers une version corrigée ou de modifier la regex concernée pour restreindre strictement la validation des accès.

Tegalog -Fumy Otegaru Memo Logger- provided by Nishishi Factory contains a vulnerability due to a permissive regular expression, which may allow an attacker who can access the affected product to log in to the management console. As a result, the attacker may perform any operations available from the management console.

Technologies affectées

Non précisé par la fiche NVD.

Recommandation

Vérifie la disponibilité d'un correctif pour la technologie concernée et applique-le dès que possible. Consulte la fiche NVD pour les références officielles du fournisseur.

Exploits publics connus (0)

Aucun proof-of-concept public trouvé sur GitHub à ce jour. Ça peut changer : les PoC sont souvent publiés plusieurs jours ou semaines après la divulgation.