„`html
CVE-2026-82634: Authorization Flaw im Frappe Framework
Zusammenfassung
Das Frappe Framework enthält eine kritische Autorisierungslücke im Endpoint render_jinja_template. Die Schwachstelle ermöglicht es Benutzern mit eingeschränkten Berechtigungen, beliebige Jinja-Templates auszuführen. Angreifer mit Druckberechtigung auf beliebige Dokumente können unautorisiert SELECT-Statements gegen unabhängige Tabellen ausführen und sensible Daten wie Password-Hashes auslesen.
Betroffene Systeme
Die Schwachstelle betrifft Frappe Framework Development Builds in verschiedenen Versionen und Konfigurationen. Besonders gefährdet sind Produktivumgebungen mit aktivertem Druck-Feature und mehreren Benutzern unterschiedlicher Privilegiebenen.
Technische Details
Die Vulnerability liegt in der unzureichenden Input-Validierung des render_jinja_template Endpoints. Der Endpoint verarbeitet Raw-Template-Strings ohne angemessene AuthorisierungsprĂĽfungen. Ein Low-Privileged User kann durch Ăśbergabe speziell crafted Jinja-Template-Strings Template Injection durchfĂĽhren.
Der kritische Aspekt: Angreifer mit print-Permission auf irgendeinem Dokument können diese Berechtigung missbrauchen, um SQL-Queries auszuführen. Dies ermöglicht den Zugriff auf die __Auth-Tabelle und das Auslesen von Passwort-Hashes anderer Benutzer, einschließlich Administrator-Accounts.
Empfohlene Massnahmen
- Sofort: Einschränkung der Druck-Berechtigungen auf vertrauenswürdige Benutzer
- Urgent: Implementierung von Input-Sanitization fĂĽr Template-Parameter
- Audit: ĂśberprĂĽfung der
__Auth-Tabelle auf unautorisierte Zugriffe - Monitoring: Aktivieren von Logging fĂĽr
render_jinja_templateAnfragen - Warten: VerfĂĽgbarkeit eines Security Patches
Bewertung
CVSS Score: 6.5 (Medium)
Angriffsvektor: Network
VerfĂĽgbarer Patch: Nein
Trotz Medium-Einstufung wird erhöhte Wachsamkeit empfohlen, da die Datenexfiltration von Authentifizierungsdaten erhebliche Sicherheitsimplikationen hat.
„`