Le fait
L'exploitation permet d'exécuter du code JavaScript dans le contexte du site web ciblé.
Stormshield n'a pas encore publié de correctif pour cette faille signalée par Vigilance.fr.
Cliquez sur le lien pour lire un article sur le sujet :
Pourquoi ça compte
Cette faille expose les utilisateurs de Stormshield Network Security à des attaques par injection de code malveillant, compromettant potentiellement des infrastructures critiques. Stormshield, éditeur français de solutions de cybersécurité, est largement déployé dans les entreprises et administrations, ce qui amplifie l'enjeu de cette vulnérabilité non corrigée.