„`html
Zusammenfassung
Die Schwachstelle CVE-2026-46657 betrifft das Content Management System Bludit in Versionen vor 3.22.0. Eine fehlerhafte Implementierung der Benutzerverwaltungslogik ermöglicht es deaktivierten Konten, über persistente Authentifizierungstoken Zugriff aufrechtzuerhalten. Der Schweregrad wird mit „High“ (CVSS 7.1) bewertet.
Betroffene Systeme
Vulnerable Versionen:
- Bludit < 3.22.0
- Alle Plattformen mit betroffenen Versionen
Der Angriffsvektor ist netzwerkbasiert ohne Authentifizierungsanforderungen, was die Kritikalität erhöht.
Technische Details
Der Vulnerability liegt in der unvollständigen Invalidierung von Authentifizierungsdaten bei Kontobeendigung. Folgende Mechanismen sind betroffen:
- tokenAuth-Feld: Wird bei Kontobeendigung nicht gelöscht
- tokenRemember-Feld: Persistente „Remember Me“-Token bleiben in der JSON-Datenbank erhalten
- Cookie-Validierung: Die Anwendung validiert deaktivierte Token nicht korrekt
Ein Angreifer mit vorhandenem „Remember Me“-Cookie kann das deaktivierte Konto verwenden und die Accountdeaktivierung umgehen. Die JSON-basierte Datenbankstruktur von Bludit speichert diese Token unverschlüsselt und ohne Revocation-Mechanismus.
Empfohlene Massnahmen
- Sofort-Update: Aktualisierung auf Bludit 3.22.0 oder höher durchführen
- Token-Invalidierung: Manuelle Löschung von tokenAuth und tokenRemember-Feldern in der Benutzerdatenbank
- Browser-Cookies: Betroffene Benutzer sollten Browserdaten und Cookies löschen
- Monitoring: Überprüfung von Zugriffslogs auf verdächtige Authentifizierungsmuster deaktivierter Konten
- Passwortänderung: Für alle administrativen Konten nach dem Update
Bewertung
CVSS Score: 7.1 (High)
Verfügbar: Patch (Version 3.22.0)
Komplexität: Niedrig – Exploitation erfordert nur vorhandenes Cookie
Die Schwachstelle erfordert priorisierte Remediierung in produktiven Umgebungen.
„`