- What: Vulnerability found in Apereo CAS
- Impact: Organizations using affected versions
Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 09 mars 2026 N° CERTFR-2026-AVI-0250 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Vulnérabilité dans Apereo CAS Gestion du document Référence CERTFR-2026-AVI-0250 Titre Vulnérabilité dans Apereo CAS Date de la première version 09 mars 2026 Date de la dernière version 09 mars 2026 Source(s) Bulletin de sécurité Apereo jwt-vuln du 06 mars 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risque Non spécifié par l'éditeur Systèmes affectés Apereo CAS versions 7.2.x antérieures à 7.2.7.1 Apereo CAS versions 7.3.x antérieures à 7.3.5 Résumé Une vulnérabilité a été découverte dans Apereo CAS. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Apereo jwt-vuln du 06 mars 2026 https://apereo.github.io/2026/03/06/jwt-vuln/ Gestion détaillée du document le 09 mars 2026 Version initiale