„`html
CVE-2026-64827: Authentifizierungs-Bypass in Telenia Software TVox
Zusammenfassung
Eine kritische Authentifizierungs-Bypass-Schwachstelle wurde in Telenia Software TVox identifiziert. Die Vulnerabilität ermöglicht unauthentifizierten Angreifern, Sicherheitsprüfungen zu umgehen und vollständigen Zugriff auf administrative PHP-Skripte zu erlangen. Der CVSS-Score von 9.8 klassifiziert diese als kritisch einstufend.
Betroffene Systeme
- Telenia TVox Version 26.5.3 und frĂĽhere 26.x Versionen
- Telenia TVox Version 24.9.21 und frĂĽhere 24.x Versionen
Status: Kein Patch verfĂĽgbar
Technische Details
Die Schwachstelle befindet sich in der Datei set_env.php in der Funktion redirectToLoginAdminIRequestHaveAccessToken(). Der Authentifizierungsmechanismus extrahiert den aktuellen Seitennamen aus der PHP-Variable PHP_SELF. Wenn dieser Wert login_admin.php entspricht, wird die AuthentifizierungsprĂĽfung ĂĽbersprungen.
Angreifer können diese Logik-Schwachstelle ausnutzen, indem sie /login_admin.php an den Pfad beliebiger PHP-Skripte im Manager-HTML-Verzeichnis anhängen. Beispiel:
GET /admin/sensitive_script.php/login_admin.php
Dies führt dazu, dass die Authentifizierungsprüfung erfolgreich passiert wird, während das ursprüngliche Skript dennoch ausgeführt wird.
Empfohlene Massnahmen
- Sofortige Mitigationen: Einschränkung des Netzwerkzugriffs auf TVox-Manager-Verzeichnisse durch Firewall-Regeln
- WAF-Regeln: Implementierung von Web Application Firewall-Regeln zur Blockierung verdächtiger Pfade mit
/login_admin.php - Monitoring: Erhöhte Überwachung auf unauthentifizierte Zugriffe auf Manager-Skripte
- Patch-Management: Regelmäßige Überprüfung auf verfügbare Sicherheitsupdates von Telenia
Bewertung
CVSS v3.1: 9.8 (Critical)
Angriffsvektor: Network
Authentifizierung erforderlich: Nein
Komplexität: Niedrig
Impact: Vollständige Systemkompromittierung möglich
„`