„`html
CVE-2026-15509: Privilege Escalation in Leantime
Zusammenfassung
Eine Schwachstelle in Leantime bis Version 3.8.0 ermöglicht es authentifizierten Angreifern, durch Manipulation des Parameters „role“ in den JSON-RPC-Endpunkten editUser und addUser Berechtigungen zu eskalieren. Die Schwachstelle ist vom Typ Improper Authorization und besitzt einen CVSS-Score von 6.3 (Medium). Das Exploit ist öffentlich bekannt und wird aktiv genutzt.
Betroffene Systeme
- Leantime Versionen bis einschlieĂźlich 3.8.0
- Alle Installationen mit aktiviertem JSON-RPC-Interface
- Systeme mit unzureichender Input-Validierung bei Rollenparametern
Technische Details
Angriffsvektor: Network (remote ausfĂĽhrbar)
Anforderungen: Authentifizierung erforderlich
Die Vulnerability befindet sich in der Implementierung der Funktionen editUser und addUser des JSON-RPC-Endpoints. Der „role“-Parameter wird nicht ausreichend validiert, wodurch Angreifer beliebige Rollen zuweisen können. Dies ermöglicht eine horizontale oder vertikale Privileg-Eskalation innerhalb des Systems.
Angriffsszenario: Ein Angreifer mit normalem Benutzeraccount kann sein eigenes Profil oder andere Benutzerprofile manipulieren und sich selbst Admin-Rechte zuweisen.
Empfohlene Massnahmen
- Umgehend auf Version 3.8.1 oder höher aktualisieren (Patch-Verfügbarkeit überprüfen)
- JSON-RPC-Endpoint mit WAF-Regeln schĂĽtzen
- Monitoring von Benutzer-Modifikationen verstärken
- Rollenänderungen protokollieren und überprüfen
- Unprivilegierten Benutzern keine Zugriffe auf editUser/addUser-Funktionen gewähren
Bewertung
CVSS Score: 6.3 (Medium)
Verfügbarkeit eines Patches: Nein (zum Stand der Veröffentlichung)
Exploit Status: Ă–ffentlich verfĂĽgbar
Vendor-Kommunikation: Keine Reaktion des Herstellers auf Disclosure-Benachrichtigung
„`