„`html
Zusammenfassung
CVE-2026-12116 ist eine kritische Remote Code Execution (RCE) Schwachstelle in Xerte Online Tools mit einem CVSS-Score von 9.8. Die Vulnerability ermöglicht es authentifizierten Angreifern, willkürlichen PHP-Code auf dem betroffenen Server auszuführen, indem die Antivirus-Binärpfad-Einstellung manipuliert wird. Derzeit ist kein Patch verfügbar.
Betroffene Systeme
Die Schwachstelle betrifft verschiedene Versionen von Xerte Online Tools. Systeme mit aktivierter Antivirus-Integrationsfunktion in den Server-Einstellungen sind unmittelbar gefährdet. Installationen mit Web-Zugriff auf die Verwaltungsoberfläche stellen ein erhöhtes Risiko dar.
Technische Details
Die Vulnerability liegt in der unsicheren Verarbeitung des Antivirus-Binärpfads in den Tools-Server-Einstellungen. Ein authentifizierter Administrator oder ein Angreifer mit entsprechenden Berechtigungen kann diesen Pfad auf einen PHP-Interpreter (z.B. /usr/bin/php) umleiten. AnschlieĂźend können hochgeladene Dateien mit PHP-Code durch die Antivirus-Funktion „gescannt“ werden, was zur AusfĂĽhrung des eingebetteten Codes fĂĽhrt. Der Exploit-Ablauf: Pfad-Manipulation → PHP-Datei-Upload → Code-AusfĂĽhrung mit Webserver-Privilegien.
Empfohlene Massnahmen
- Sofort: Beschränken Sie den administrativen Zugriff auf die Server-Einstellungen
- Deaktivieren Sie die Antivirus-Integration, falls nicht erforderlich
- Überprüfen Sie aktuelle Antivirus-Pfad-Konfigurationen auf verdächtige Einträge
- Implementieren Sie Input-Validierung und Pfad-Whitelist-Mechanismen
- Überwachen Sie Datei-Upload- und PHP-Ausführungsaktivitäten
- Warten Sie auf einen offiziellen Sicherheits-Patch
Bewertung
CVSS 9.8 (Critical): Netzwerk-Angriffsvektor mit niedriger Komplexität. Die Schwachstelle ermöglicht vollständigen Zugriff auf Server-Ressourcen. Die fehlende Patch-Verfügbarkeit erhöht das Risiko erheblich. Priorisieren Sie die Behebung dieser Vulnerability sofort.
„`