„`html
Zusammenfassung
In Formbricks Version 5.0.0 wurde eine SicherheitslĂĽcke mit mittlerem Schweregrad identifiziert (CVE-2026-14792, CVSS 6.5).
Die Anfälligkeit befindet sich in der Datei apps/web/modules/survey/link/actions.ts des Survey Handler-Komponente und ermöglicht
unzureichende Zugriffskontrolle. Eine Ausnutzung ist über das Netzwerk möglich.
Betroffene Systeme
Produkt: Formbricks
Betroffene Version: 5.0.0
Komponente: Survey Handler (apps/web/modules/survey/link/actions.ts)
Angriffsvektor: Network (CVSS:3.1/AV:N)
Patch-Status: VerfĂĽgbar
Technische Details
Die SicherheitslĂĽcke betrifft eine unbekannte Funktion im Survey Handler-Modul. Die fehlerhaft implementierte Zugriffskontrolle
ermöglicht es potenziellen Angreifern, Ressourcen zu manipulieren oder auf nicht autorisierte Daten zuzugreifen.
Die Verwundbarkeit lässt sich remote ausnutzen, erfordert jedoch Netzwerkzugriff auf die betroffene Instanz.
Patch-Identifizierer: af6023b5ac3b030ffcea24fac799f76f3e3512c6
Empfohlene Massnahmen
- Sofortiges Update: Upgrade auf Version 5.1.0-rc.1 oder höher durchführen
- Validierung: Bestätigte Installation des Patches af6023b5ac3b030ffcea24fac799f76f3e3512c6
- Netzwerksegmentierung: Zugriff auf die Survey-Komponente einschränken bis zum Patch
- Monitoring: Logs auf verdächtige Zugriffe auf
/survey/link-Endpoints prĂĽfen - Inventur: Alle Formbricks 5.0.0-Instanzen identifizieren und priorisieren
Bewertung
CVSS Score: 6.5 (Medium)
Priorität: Hoch – Sofortige Remediation empfohlen
Die Klassifizierung als „Medium“ ist angemessen, da Netzwerkzugriff erforderlich ist. Dennoch sollte das Update zeitnah eingespielt werden,
da bereits ein Patch zur Verfügung steht und die Zugriffskontrollschwäche kritische Geschäftsprozesse gefährden kann.
„`