CVE-2026-15479 High CVSS 7.3/10

đźź  CVE-2026-15479: High Schwachstelle

CVE-2026-15479
7.3/10
High
Nein
Various
Network

„`html

Zusammenfassung

Eine Schwachstelle wurde in H3C NX15 Version V100R017 identifiziert, die die Passwortwiederherstellung beeinträchtigt. Die Vulnerability befindet sich im Administrator-Passwortänderungs-Endpunkt und ermöglicht es Angreifern, schwache Passwörter zu setzen. Das Exploit ist öffentlich verfĂĽgbar und wird aktiv genutzt. Der CVSS-Score von 7.3 ordnet diese Schwachstelle in die Kategorie „High“ ein.

Betroffene Systeme

Die Schwachstelle betrifft H3C NX15 in der Version V100R017. Weitere Versionen oder verwandte Produkte können ebenfalls anfällig sein. Administratoren sollten ihre Systeme auf potenzielle Betroffenheit überprüfen.

Technische Details

Die Vulnerability liegt in der Funktion change_passwd des Dateipfads /api/login/modify. Der Parameter newPass wird unzureichend validiert, was zu schwacher Passwortdurchsetzung führt. Dies ermöglicht es Angreifern, einfache oder nicht konforme Passwörter als Administrator-Anmeldedaten zu setzen.

Der Angriffsvektor ist netzwerkbasiert (Network), ohne Authentifizierungsanforderung. Ein Remote-Angreifer kann die Passwortänderungsfunktion ausnutzen, um die Sicherheit des Administratorkontos zu kompromittieren.

Empfohlene Massnahmen

  • Sofortige ĂśberprĂĽfung auf nicht autorisierte Passwortänderungen im Administratorkonto
  • Implementierung von Netzwerk-Zugriffskontrollen fĂĽr den /api/login/modify-Endpunkt
  • Ăśberwachung verdächtiger API-Anfragen auf Passwortänderungen
  • Ă„nderung des Administrator-Passworts auf ein starkes, konformes Passwort
  • Regelmäßige Sicherheitsaudits und Penetrationstests durchfĂĽhren
  • Warten auf einen Sicherheitspatch des Herstellers

Bewertung

CVSS v3.1: 7.3 (High)

Die hohe Bewertung ergibt sich aus der Möglichkeit der Remote-Ausnutzung, dem fehlenden Authentifizierungserfordernis und den kritischen Auswirkungen auf die Administratorkontosicherheit. Da kein Patch verfügbar ist und das Exploit öffentlich bekannt ist, besteht unmittelbares Handlungsbedarf.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-15479-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 13.07.2026
Alle CVEs ansehen