CVE-2026-16017 Medium CVSS 6.3/10

🟡 CVE-2026-16017: Medium Schwachstelle

CVE-2026-16017
6.3/10
Medium
Nein
Various
Network

„`html

Zusammenfassung

In mosaxiv clawlet bis Version 0.2.10 wurde eine Sicherheitslücke mit mittlerem Schweregrad identifiziert. Die Schwachstelle betrifft die Funktion list/remove in der Datei tools/tool_cron.go der cron Chat Tool Komponente. Das Sicherheitsproblem ermöglicht unbefugte Zugriffe durch fehlende Autorisierungsprüfungen und kann über das Netzwerk ausgenutzt werden.

Betroffene Systeme

Folgende Versionen sind betroffen:

  • mosaxiv clawlet bis einschlieĂźlich Version 0.2.10
  • Besonders kritisch fĂĽr Systeme mit aktiviertem cron Chat Tool
  • Alle Plattformen, auf denen mosaxiv clawlet betrieben wird

Systeme ab Version 0.2.11 sollten ĂĽberprĂĽft werden, da bislang kein offizieller Patch vorliegt.

Technische Details

Die Schwachstelle liegt in der unzureichenden Authentifizierung und Autorisierung der list/remove Funktion. Ein entfernter Angreifer kann diese Funktion ohne gültige Anmeldedaten aufrufen und dadurch unbefugte Operationen durchführen. Der Exploit wurde öffentlich zugänglich gemacht, was das Risiko erheblich erhöht.

Das CVSS-Rating von 6.3 klassifiziert die Lücke als Medium Severity. Der Angriffsvektor ist netzwerkgebunden (CVSS:3.1/AV:N), erfordert jedoch möglicherweise bestimmte Vorbedingungen.

Die zuständigen Entwickler haben das GitHub-Issue mit dem Status „not planned“ geschlossen, was darauf hindeutet, dass derzeit kein Patch geplant ist.

Empfohlene Massnahmen

  • Aktualisierung auf Version 0.2.11 oder höher sobald verfĂĽgbar
  • Deaktivierung der cron Chat Tool Komponente falls nicht erforderlich
  • Implementierung von Netzwerkzugriffsschutz und WAF-Regeln
  • Monitoring auf verdächtige Zugriffe auf die list/remove Funktion
  • Einrichtung von Zugriffsbeschränkungen auf administrativer Ebene
  • Regelmäßige ĂśberprĂĽfung von Logs und Audit-Trails

Bewertung

Schweregrad: Mittel (CVSS 6.3) | Angriffsvektor: Netzwerk | Exploit: Public Available

Die Kombination aus öffentlich verfügbarem Exploit und fehlender Autorisierungsprüfung erfordert umgehende Gegenmaßnahmen. Eine schnelle Evaluierung und das Einspielen von Sicherheits-Updates sind erforderlich.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a1-cve-2026-16017-medium-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 19.07.2026
Alle CVEs ansehen