„`html
Zusammenfassung
CVE-2026-55500 beschreibt eine kritische Authentifizierungslücke im AI-Router 9Router in Versionen vor 0.4.80. Der /api/settings/database Endpoint ermöglicht es Angreifern, die gesamte Datenbank zu exportieren und zu importieren, ohne angemessene Zugriffskontrolle. Dies gefährdet alle gespeicherten Credentials, API-Keys, OAuth-Tokens und Konfigurationseinstellungen.
Betroffene Systeme
Betroffen sind 9Router-Installationen in Versionen vor 0.4.80. Die Schwachstelle existiert unabhängig von der Bereitstellungsumgebung oder Konfiguration des Systems.
Technische Details
Der kritische Fehler liegt in der unzureichenden Zugriffskontrolle des /api/settings/database Endpoints. Obwohl die ALWAYS_PROTECTED Middleware JWT- oder CLI-Token validiert, sind diese Authentifizierungsmechanismen nicht ausreichend fĂĽr sensible Operationen wie Datenbankexporte und -importe.
Angriffsvektor: Ein Angreifer mit Netzwerkzugriff kann:
- Die gesamte Datenbank exportieren und alle sensitiven Informationen auslesen
- Eine manipulierte Datenbank importieren und die Systemkonfiguration vollständig überschreiben
- OAuth-Token und API-Keys kompromittieren
- Administratorrechte erlangen oder Systemverhalten modifizieren
CVSS 9.9 (Critical): Hohe Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit ohne signifikante Angriffsbarrieren.
Empfohlene Massnahmen
Sofortmassnahmen:
- Aktualisierung auf Version 0.4.80 oder neuer durchfĂĽhren
- 9Router-Instanzen bis zur Aktualisierung von der Ă–ffentlichkeit isolieren
- Alle gespeicherten Credentials, API-Keys und OAuth-Tokens rotieren
- Zugriffsprotokollen überprüfen auf verdächtige Datenbankoperationen
Langfristige Sicherungsmassnahmen:
- Regelmässige Sicherheitsupdates implementieren
- Netzwerksegmentierung fĂĽr sensible Systeme
- Monitoring von API-Endpoints einrichten
Bewertung
Die Schwachstelle stellt eine unmittelbare und kritische Bedrohung dar. Die Kombination aus unbegrenztem Datenbankzugriff und fehlender Autorisationskontrolle ermöglicht vollständigen Systemkompromiss. Die Verfügbarkeit eines Patches macht eine schnelle Behebung obligatorisch. Organisationen, die 9Router einsetzen, sollten sofortige Massnahmen ergreifen.
„`