---
title: Découverte d’une vulnérabilité dans l’un des plus grands catalogues open source au monde
description: Le 9 mars 2023 Pradeo annonce la découverte d’une vulnérabilité dans le code d’une bibliothèque open source très répandue, à destination des développeurs.
image: https://blog.pradeo.com/hubfs/MicrosoftTeams-image%20(18).png
---

[![pradeo\_logo\_color](https://blog.pradeo.com/hs-fs/hubfs/pradeo_logo_color.png?width=220&height=33&name=pradeo_logo_color.png "pradeo_logo_color")](https://pradeo.com?hsLang=fr)

- Solutions 
    - [Mobile Threat Defense](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Store privé sécurisé](https://pradeo.com/fr/en/solutions/mobile-device-security/secure-private-store/?hsLang=fr)
    - [Audit de conformité](https://pradeo.com/fr/en/solutions/mobile-application-security/application-compliance-audit/?hsLang=fr)
    - [Runtime Application Self Protection](https://pradeo.com/fr/en/solutions/mobile-application-security/rasp/?hsLang=fr)
    - [Shielding des applications](https://pradeo.com/fr/en/solutions/mobile-application-security/application-shielding/?hsLang=fr)
    - [Test de sécurité des applications](https://pradeo.com/fr/en/solutions/mobile-application-security/application-security-testing/?hsLang=fr)
- Cas d'usage 
    - [Cybersécurité dans MDM/ UEM](https://pradeo.com/fr/en/use-cases/cybersecurity-in-mdm-uem/?hsLang=fr)
    - [Sécuriser les flottes mobiles](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Sécuriser les applications mobiles](https://pradeo.com/fr/en/solutions/mobile-application-security/application-security-testing/?hsLang=fr)
    - [Protection contre les malwares et fuites de données](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Protection contre le phishing](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Assurer la conformité des applications](https://pradeo.com/fr/en/compliance/?hsLang=fr)
    - [Assurer la conformité de la flotte mobile](https://pradeo.com/fr/en/compliance/?hsLang=fr)
    - [Sécurisé BYOD](https://pradeo.com/fr/en/solutions/mobile-device-security/secure-private-store/?hsLang=fr)
- [Devenir partenaire](https://pradeo.com/fr/become-partner/?hsLang=fr)
- Ressources 
    - [Fiches solution](https://pradeo.com/fr/en/resources/?solution-briefs&hsLang=fr)
    - [Cas clients](https://pradeo.com/fr/en/resources/?customer-cases&hsLang=fr)
    - [Fiches d'intégration](https://pradeo.com/fr/en/resources/?integration-briefs&hsLang=fr)
    - [Livres blancs](https://pradeo.com/fr/en/resources/?white-papers&hsLang=fr)
    - [Rapports & guides d'analystes](https://pradeo.com/fr/en/resources/?analyst-reports-guides&hsLang=fr)
    - [Webcast sur demande](https://pradeo.com/fr/en/resources/?webcasts-on-demand&hsLang=fr)
    - [À propos](https://pradeo.com/fr/en/about/?hsLang=fr)
- [Blog](https://blog.pradeo.com/fr)
- [Contact](https://www.pradeo.com/fr/contact?hsLang=fr)
- FR 
    - [**EN**](https://blog.pradeo.com/?hsLang=fr)
    - [**DE**](https://blog.pradeo.com/de?hsLang=fr)

### Thèmes

- Choisir un sujet

### Tenez-vous informé

 RECEVOIR NOTRE ACTU

### Recevoir notre actu

[Alerte Sécurité](https://blog.pradeo.com/fr/topic/alerte-sécurité) [Cybersécurité](https://blog.pradeo.com/fr/topic/cybersécurité)

# Découverte d’une vulnérabilité dans l’un des plus grands catalogues open source au monde

![Picture of Roxane Suau](https://blog.pradeo.com/hubfs/roxane-suau.jpg)

 By [Roxane Suau](https://blog.pradeo.com/fr/author/roxane-suau) on mars, 3 2023

[mailto:?subject=Take%20a%20look%20at%20this%20article](mailto:?subject=Take%20a%20look%20at%20this%20article)

![](https://blog.pradeo.com/hubfs/MicrosoftTeams-image%20(18).png)

L'outil d'analyse de la sécurité du code source des applications de Pradeo a permis la découverte d’une vulnérabilité dans le code d’une bibliothèque open source très répandue, à destination des développeurs. Disponible en téléchargement libre auprès de la communauté, ce module d’interface qui permet de laisser des commentaires comportait une faille permettant de récupérer un droit administrateur sur l’application.

 

La vulnérabilité a été découverte par la société Hopinnov, pionnière dans la digitalisation de la logistique hospitalière et utilisatrice de la solution d’analyse de code source de Pradeo. La startup basée à Rennes a construit une partie de son application en *open source*, convaincue par ses avantages.

 

## Elévation des privilèges :  une seule ligne de code vulnérable suffit

 

La vulnérabilité critique a été détectée par l’outil d’analyse de la sécurité du [code source des applications](https://www.pradeo.com/fr-FR/static-application-security-testing?hsLang=fr) de Pradeo. Sa détection a permis à Sébastien Valentini, Président et Cofondateur d’Hopinnov, de la faire remonter aux personnes responsables du module. Ils ont assuré sa résolution en quelques jours, grâce à une ligne de code corrective.

Dans le cadre de la solution POC & PICK d’Hopinnov, le module de commentaire touché par la faille permet aux accédants de partager leurs retours concernant les protocoles opératoires : la préparation des salles opératoires, le matériel utilisé, la disposition de la salle, l'installation du patient…

Cette vulnérabilité ouvrait la porte à une élévation des privilèges qui aurait pu s’avérer problématique concernant les données de l’hôpital. Un cybercriminel aurait pu récupérer des identifiants et mots de passe d’administrateur et ainsi se connecter simplement à l’interface. Ouvrant la possibilité de modifier à souhait les protocoles opératoires et de récupérer toutes les informations disponibles dans l’application.

## Une approche complémentaire entre audit et *pentesting*

 

Heureusement, avant la commercialisation de son application, Hopinnov a réalisé un test d’intrusion en [auditant son code source](https://www.pradeo.com/fr-FR/static-application-security-testing?hsLang=fr) grâce à la solution de Pradeo, couplée à du *pentesting*. Cette approche complémentaire leur a permis de mettre au grand jour cette vulnérabilité exploitable et est maintenant utilisée de manière régulière pour limiter les risques. 

Après une réanalyse de l’application d’Hopinnov par la solution de Pradeo suite à la correction de la vulnérabilité, celle-ci et par extension le module commentaire open source sont désormais sécurisés.

Avec Pradeo, l’entreprise de Sébastien Valentini s’assure en continu que le code de son application ne présente pas de vulnérabilité. En effet, l’outil intégrant des analyses spécifiques à la santé et offrant un mécanisme disruptif de détection et de remédiation des vulnérabilités selon les pratiques de programmation sécurisées, lui a permis de sécuriser son code dès la conception.

Les personnels soignants utilisateurs peuvent désormais commenter l’aspect logistique et préparatoire d’un bloc opératoire, en toute sécurité. La modification du protocole est réservée à des personnes dûment habilitées, de même que l'accès à certaines informations clés.  

*« L’analyse de la sécurité du code des applications réalisée par l’outil de Pradeo nous a permis d’intégrer de manière optimale et au plus tôt le risque cyber, élément essentiel dans un secteur tel que celui de la santé, fréquemment touché par les cyberattaques et aux enjeux critiques. Hopinnov, en tant qu’éditeur de logiciel, a pour mission de simplifier le travail des personnels hospitaliers et nous nous devons d’assurer une sécurité maximale et permanente de notre logiciel. »* Affirme Sébastien Valentini Président et Cofondateur d’Hopinnov.

 

À propos de Pradeo : Pradeo offre des solutions pour protéger les applications et terminaux mobiles. La technologie Pradeo Security est reconnue par Gartner, IDC, Forrester et Frost & Sullivan comme l'une des plus avancées du marché. Elle assure une détection précise des menaces, prévenant ainsi l'exfiltration d’information à partir des mobiles et renforçant la conformité aux lois de protection des données.

###### A propos de l'auteur

[More from this author](https://blog.pradeo.com/fr/author/roxane-suau)

![](https://blog.pradeo.com/hs-fs/hubfs/roxane-suau.jpg?height=100&name=roxane-suau.jpg)

###### Roxane Suau

#### Articles recommandés

[![RedHook : le trojan bancaire qui s'octroie les droits système sur Android](https://blog.pradeo.com/hubfs/Template%20article%20(37)-1.png)](https://blog.pradeo.com/fr/redhook-le-trojan-bancaire-qui-soctroie-les-droits-systeme-android?hsLang=fr)

###### [RedHook : le trojan bancaire qui s'octroie les droits système sur Android](https://blog.pradeo.com/fr/redhook-le-trojan-bancaire-qui-soctroie-les-droits-systeme-android?hsLang=fr)

 \- juillet 23, 2026

[![Android : La 4ème vulnérabilité zero-day corrigée en six mois](https://blog.pradeo.com/hubfs/Template%20article%20(33).png)](https://blog.pradeo.com/fr/android-la-4eme-vulnerabilite-zero-day-corrigee-en-six-mois?hsLang=fr)

###### [Android : La 4ème vulnérabilité zero-day corrigée en six mois](https://blog.pradeo.com/fr/android-la-4eme-vulnerabilite-zero-day-corrigee-en-six-mois?hsLang=fr)

 \- juin 30, 2026

[![Coupe du Monde 2026 : les cyberattaques ciblent les terminaux mobiles des fans](https://blog.pradeo.com/hubfs/Template%20article%20(31)-2.png)](https://blog.pradeo.com/fr/coupe-du-monde-2026-les-cyberattaques-ciblent-les-terminaux-mobiles-des-fans?hsLang=fr)

###### [Coupe du Monde 2026 : les cyberattaques ciblent les terminaux mobiles des fans](https://blog.pradeo.com/fr/coupe-du-monde-2026-les-cyberattaques-ciblent-les-terminaux-mobiles-des-fans?hsLang=fr)

 \- juin 11, 2026

#### Articles recommandés

### Articles populaires

### Suivez l'actualité

### Articles récents

### Articles récents

[RedHook : le trojan bancaire qui s'octroie les droits système sur Android](https://blog.pradeo.com/fr/redhook-le-trojan-bancaire-qui-soctroie-les-droits-systeme-android?hsLang=fr)

 \- 3 mars, 2023

[Ce que le dernier rapport Google révèle sur les menaces mobiles](https://blog.pradeo.com/fr/ce-que-le-dernier-rapport-google-revele-sur-les-menaces-mobiles?hsLang=fr)

 \- 3 mars, 2023

[Android : La 4ème vulnérabilité zero-day corrigée en six mois](https://blog.pradeo.com/fr/android-la-4eme-vulnerabilite-zero-day-corrigee-en-six-mois?hsLang=fr)

 \- 3 mars, 2023

[Vibe coding : quand le code généré par IA multiplie les vulnérabilités](https://blog.pradeo.com/fr/vibe-coding-quand-le-code-genere-par-ia-multiplie-les-vulnerabilites?hsLang=fr)

 \- 3 mars, 2023

[Coupe du Monde 2026 : les cyberattaques ciblent les terminaux mobiles des fans](https://blog.pradeo.com/fr/coupe-du-monde-2026-les-cyberattaques-ciblent-les-terminaux-mobiles-des-fans?hsLang=fr)

 \- 3 mars, 2023

### Thèmes

- [Actualité (69)](https://blog.pradeo.com/fr/topic/actualité)
- [Sécurité Mobile (55)](https://blog.pradeo.com/fr/topic/sécurité-mobile)
- [Sécurité des Applications Mobiles (44)](https://blog.pradeo.com/fr/topic/sécurité-des-applications-mobiles)
- [Alerte Sécurité (32)](https://blog.pradeo.com/fr/topic/alerte-sécurité)
- [Expertise (30)](https://blog.pradeo.com/fr/topic/expertise)
- [Partenaires (22)](https://blog.pradeo.com/fr/topic/partenaires)
- [Cybersécurité (9)](https://blog.pradeo.com/fr/topic/cybersécurité)
- [Entreprise (6)](https://blog.pradeo.com/fr/topic/entreprise)
- [Evènements (4)](https://blog.pradeo.com/fr/topic/evènements)
- [Mobile Application Security (4)](https://blog.pradeo.com/fr/topic/mobile-application-security)
- [Cyberattaque (2)](https://blog.pradeo.com/fr/topic/cyberattaque)
- [Corporate (1)](https://blog.pradeo.com/fr/topic/corporate)
- [new (1)](https://blog.pradeo.com/fr/topic/new)
- [prédictions (1)](https://blog.pradeo.com/fr/topic/prédictions)

see all

[![New Call-to-action](https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/2378615/2babc1f4-0ddf-47b4-a214-db045569297f.png)](https://hubspot-cta-redirect-eu1-prod.s3.amazonaws.com/cta/redirect/2378615/2babc1f4-0ddf-47b4-a214-db045569297f)

### Discutez avec des experts en sécurité mobile

[Nous contacter](https://www.pradeo.com/fr-FR/contactez-nous?hsLang=fr)

[![](https://blog.pradeo.com/hs-fs/hubfs/pradeo_logo_white_square.png?width=90&height=74&name=pradeo_logo_white_square.png)](https://pradeo.com?hsLang=fr)

Leader européen de la sécurité mobile, Pradeo protège les terminaux mobiles et les applications des entreprises.

[En savoir plus](https://www.pradeo.com/fr-FR/?hsLang=fr)

- [Ressources](https://www.pradeo.com/fr-FR/pradeo-ressources#white_papers)
- [Sécurité UEM](https://www.pradeo.com/fr-FR/integration-securite-emm-mdm)
- [Cas d'usage](https://www.pradeo.com/fr-FR/pradeo-ressources#use-case)
- [Protection des données](https://www.pradeo.com/fr-FR/lois-protection-donnees-mobile)
- [Nous contacter](https://www.pradeo.com/fr-FR/contactez-nous)

- [Protection de flotte mobile](https://www.pradeo.com/fr-FR/protection-flotte-mobile)
- [Audit de sécurité des applications mobiles](https://www.pradeo.com/fr-FR/audit-securite-application)
- [Protection In-App](https://www.pradeo.com/fr-FR/protection-in-app)
- [Store privé securisé](https://www.pradeo.com/fr-FR/store-prive-securise)
- [Analyse des menaces](https://www.pradeo.com/fr-FR/renseignement-securite-mobile#perso-threat-intelligence)

![email.svg](https://cdn2.hubspot.net/hubfs/3067823/awwal/email.svg "email.svg")

[contact@pradeo.com](mailto:contact@pradeo.com)

Copyright @ 2022. All Right Reserved.

- <https://www.linkedin.com/company/pradeo-security-systems>
- <https://twitter.com/pradeo>
- <https://www.youtube.com/channel/UCD7hgYE8WuipxJtxsHDUdMA>

```json
{
  "@context" : "http://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "Roxane Suau"
  },
  "dateModified" : "mars 24, 2023, 17:11:44",
  "datePublished" : "2023-03-03 10:00:57",
  "description" : "Le 9 mars 2023 Pradeo annonce la découverte d’une vulnérabilité dans le code d’une bibliothèque open source très répandue, à destination des développeurs. ",
  "headline" : "Découverte d’une vulnérabilité dans l’un des plus grands catalogues open source au monde",
  "image" : {
    "@type" : "ImageObject",
    "url" : "https://2378615.fs1.hubspotusercontent-na1.net/hubfs/2378615/MicrosoftTeams-image%20%2818%29.png"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://2378615.fs1.hubspotusercontent-eu1.net/hubfs/2378615/Logo%20Pradeo%20D%C3%A9grad%C3%A9%20Long%20Couleurs.svg"
    },
    "name" : "Pradeo"
  }
}
```