Vulnérabilité dans Apereo CAS : Alerte du CERT-FR
Le CERT-FR a récemment signalé une vulnérabilité dans le système Apereo CAS (Central Authentication Service). Cette faille permettrait à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur, ce qui soulève des préoccupations quant à la sécurité des systèmes concernés.
Systèmes affectés
Les versions affectées de CAS sont :
- Les versions 7.3.x antérieures à 7.3.8.2
- Les versions 8.0.x antérieures à 8.0.1.2
Résumé de la vulnérabilité
La vulnérabilité identifiée dans Apereo CAS pose un risque de sécurité important, bien que les détails précis de cette menace n’aient pas été spécifiés par l’éditeur. Les administrateurs de systèmes utilisant ces versions sont donc invités à faire preuve de vigilance.
Solutions recommandées
Pour remédier à cette vulnérabilité, il est conseillé de consulter le bulletin de sécurité de l’éditeur afin d’obtenir les correctifs nécessaires. Les utilisateurs doivent se référer à la section Documentation pour plus d’informations sur les mises à jour.
Gestion du document
Une gestion de version détaillée est disponible à la fin du document, la version initiale ayant été publiée le 26 août 2026.
Pour toute mise à jour ou information supplémentaire, il est recommandé de suivre les annonces officielles du CERT-FR.
Source : CERT-FR

