„`html
Zusammenfassung
Die Schwachstelle CVE-2026-57996 ist eine Privilege-Escalation-Anfälligkeit in phpMyFAQ vor Version 4.1.5.
Sie ermöglicht es delegierten Administratoren mit USER_ADD/EDIT/DELETE-Berechtigungen, SuperAdmin-Konten zu erstellen
und damit vollständige Kontrolle über die phpMyFAQ-Instanz zu erlangen. Der CVSS-Score von 8.8 unterstreicht die hohe
Kritikalität dieser Sicherheitslücke.
Betroffene Systeme
Folgende Versionen sind anfällig:
- phpMyFAQ vor 4.1.5
- Systeme mit aktivierter API-Authentifizierung
- Installationen mit delegierten Administrator-Rollen
Technische Details
Die Verwundbarkeit liegt in unzureichenden Validierungsmechanismen des Endpoints POST /admin/api/user/add.
Ein delegierter Administrator kann mittels HTTP-POST-Request das Parameter-Flag isSuperAdmin: true setzen
und beliebige Anmeldedaten ĂĽbermitteln:
POST /admin/api/user/add HTTP/1.1
Content-Type: application/json
{
"username": "attacker",
"password": "password123",
"isSuperAdmin": true
}
Das System validiert die Berechtigung nicht ordnungsgemäß und erstellt das SuperAdmin-Konto. Der Angreifer authentifiziert
sich anschließend und erhält uneingeschränkten Zugriff auf alle Funktionen, Datenbanken und Konfigurationen.
Empfohlene Massnahmen
- Sofortmassnahme: Aktualisierung auf phpMyFAQ 4.1.5 oder höher durchführen
- Berechtigung USER_ADD/EDIT/DELETE nur an vertrauenswĂĽrdige Administratoren vergeben
- API-Zugriffsrechte restriktiv konfigurieren
- Audit-Logs auf ungewöhnliche Account-Erstellungen prüfen
- Bei fehlender Patch-Möglichkeit: API-Endpoint deaktivieren oder durch WAF-Regeln blockieren
Bewertung
Mit einem CVSS-Score von 8.8 und Angriffsvektor Network stellt diese SicherheitslĂĽcke eine kritische Bedrohung dar.
Die einfache Ausnutzbarkeit durch interne Administratoren macht schnelles Handeln erforderlich. Ein Patch ist derzeit
nicht verfügbar – Workarounds und schnelle Migration werden empfohlen.
„`