Bulletin d'alerte

Vulnérabilité dans Franklin Fueling Systems

juillet 2026

Résumé

Le 7 avril 2022, une faille de sécurité a été identifiée dans Franklin Fueling Systems Colibri Controller Module 1.8.19.8580. Référencée sous CVE-2021-46417, cette vulnérabilité permet à un attaquant de remonter des chemins de fichiers et de lire des fichiers internes du système avec des privilèges root. Un exploit public vient d’être publié sur ExploitDB.

 

Solutions

Il est recommandé d’appliquer les correctifs indiqués par le fournisseur.

La faille est activement exploitée : Oui

 

Details techniques

Score CVSS : 7.5/10 (HIGH)

EPSS : 59.75%

Code d’exploitation : oui

Systèmes affectés

Franklin Fueling Systems Colibri Controller Module 1.8.19.8580

 

Documentation

NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2021-46417
CVE Details : https://www.cvedetails.com/cve/CVE-2021-46417/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2021-46417
CWE : https://www.cvedetails.com/cwe-details/22/Improper-Limitation-of-a-Pathname-to-a-Restricted-Directory-.html

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.