„`html
Zusammenfassung
CVE-2026-25699 beschreibt eine Sicherheitslücke in Apache Answer bis Version 2.0.0, bei der Timeline-bezogene APIs unzureichende Autorisierungsprüfungen durchführen. Dies ermöglicht authentifizierten Benutzern mit regulären Rechten, auf gelöschte, private oder nicht freigegebene Inhalte sowie deren Revisionsverlauf zuzugreifen. Die Schweregradbewertung liegt mit CVSS 6.1 im mittleren Bereich.
Betroffene Systeme
Die Vulnerabilität betrifft Apache Answer in allen Versionen bis einschließlich 2.0.0. Installationen dieser Versionen sind potenziell anfällig für unbefugte Informationspreisgabe. Apache Answer ist eine Open-Source-Plattform zur Verwaltung von Wissensdatenbanken und Community-gestütztem Q&A-Content.
Technische Details
Das Sicherheitsproblem liegt in der Implementierung der Timeline-APIs. Diese Schnittstellen führen keine ordnungsgemäßen Zugriffskontrollprüfungen durch. Ein authentifizierter Benutzer kann dadurch:
- Auf gelöschte Inhalte zugreifen
- Private Beiträge einsehen
- Noch nicht freigegebene (unapproved) Inhalte abrufen
- Revisionsverlauf und Änderungshistorien einsehen
Der Angriffsvektor ist netzwerkbasiert (Network), was bedeutet, dass die Ausnutzung remote ohne lokale Systemzugriffe möglich ist. Die Schwachstelle erfordert allerdings eine vorherige Authentifizierung als regulärer Benutzer.
Empfohlene Massnahmen
Priorität: Erhöht
Apache empfiehlt ein zeitnahes Upgrade auf Version 2.0.1 oder höher. Ein Patch wurde bereitgestellt und behebt die fehlerhaften Autorisierungsprüfungen in den Timeline-APIs.
Administratoren sollten:
- Systeme auf Version 2.0.1+ aktualisieren
- Zugriffsprotokolle auf verdächtige Aktivitäten prüfen
- Benutzerberechtigungen ĂĽberprĂĽfen
- Backup-Systeme validieren
Bewertung
CVSS Score: 6.1 (Medium)
Angriffsvektor: Network
Authentifizierung erforderlich: Ja
Patch verfĂĽgbar: Ja
Die Schwachstelle ermöglicht zwar Datenlecks, erfordert aber vorherige Anmeldung. Der verfügbare Patch reduziert das Risiko erheblich.
„`