CVE-2026-67602 Critical CVSS 9.1/10

đź”´ CVE-2026-67602: Critical Schwachstelle

CVE-2026-67602
9.1/10
Critical
Nein
Various
Network

„`html

Zusammenfassung

Die Schwachstelle CVE-2026-67602 ist eine kritische Authentifizierungsumgehung in phpIPAM vor Version 1.8.2. Sie ermöglicht es unauthentifizierten Angreifern, vollständigen API-Zugriff zu erlangen, indem sie einen fehlerhaften Object-Cache-Mechanismus ausnutzen. Die Sicherheitslücke hat einen CVSS-Score von 9.1 und wird als kritisch eingestuft.

Betroffene Systeme

Folgende Versionen und Komponenten sind betroffen:

  • phpIPAM vor Version 1.8.2
  • REST API-Module
  • Alle Installationen mit aktivierter REST-API-Funktionalität

Der Angriff erfolgt ĂĽber das Netzwerk (Network Vector) und erfordert keinen physischen Zugriff oder lokale Authentifizierung.

Technische Details

Die Vulnerability liegt in der unsicheren Cache-Schlüsselverwaltung der REST API. Der Cache wird ausschließlich basierend auf dem Lookup-Wert indexiert, ohne die durchsuchte Spalte zu berücksichtigen. Dies führt dazu, dass Cache-Einträge, die während einer app_id-Abfrage erstellt werden, eine nachfolgende app_code-Abfrage erfüllen können.

Angreifer können die numerische Datenbank-Zeilennummer als API-Token missbrauchen und erhalten damit Lese-, Schreib- und Löschzugriff auf sämtliche IP-Adressverwaltungs-Datensätze. Diese umfassenden Zugriffsmöglichkeiten ermöglichen:

  • Auslesen von IP-Adressräumen und Konfigurationen
  • Manipulation von IP-Zuordnungen
  • Löschung kritischer Verwaltungsdaten
  • Lateral Movement innerhalb der Infrastruktur

Empfohlene Massnahmen

Da kein Patch verfĂĽgbar ist, werden folgende Mitigationsstrategien empfohlen:

  • REST API auf Netzwerk-Ebene mit WAF/Firewall-Regeln schĂĽtzen
  • API-Zugriff auf vertrauenswĂĽrdige IP-Adressen beschränken
  • Zusätzliche Authentifizierungsmechanismen implementieren
  • API-Traffic ĂĽberwachen und logging aktivieren
  • Upgrade auf phpIPAM 1.8.2+ durchfĂĽhren (sobald verfĂĽgbar)

Bewertung

CVSS Score: 9.1 (Kritisch)

Angriffsvektor: Netzwerk

Patch-Status: Nicht verfĂĽgbar

Die Schwachstelle stellt ein erhebliches Sicherheitsrisiko dar und sollte mit höchster Priorität adressiert werden.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%94%b4-cve-2026-67602-critical-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 26.08.2026
Alle CVEs ansehen