EN
en direct
tag

#p4-search

Perforce corrige trois failles critiques qui ouvrent P4 Search sans authentification

Le 5 octobre 2026, Perforce a publié trois CVE critiques sur P4 Search, le moteur de recherche conteneurisé de Helix Core : un jeton d’authentification codé en dur (CVSS 10) et une interface de débogage JDWP laissée exposée permettent à un attaquant réseau non authentifié d’exécuter du code à côté du dépôt de code source. La parade tient en une mise à jour des images vers 2026.4.2 et un cloisonnement strict du service.

Tapez au moins deux caractères.

↑ ↓ naviguer ↵ ouvrir esc fermer