CVE-2026-11438 Medium CVSS 6.3/10

🟡 CVE-2026-11438: Medium Schwachstelle

CVE-2026-11438
6.3/10
Medium
Nein
Various
Network

„`html

Zusammenfassung

Die Sicherheitslücke CVE-2026-11438 betrifft onedev in den Versionen bis 15.0.5. Es handelt sich um eine Autorisierungsschwachstelle im Endpoint /projects, die durch Manipulation des Parameters project.forkedFromId ausgelöst wird. Die Vulnerability ermöglicht es Angreifern, Zugriffskontrollmechanismen zu umgehen und unberechtigt auf Projektressourcen zuzugreifen.

Betroffene Systeme

Betroffen sind folgende Versionen der onedev-Software:

  • onedev <= 15.0.5

Die Schwachstelle ist plattformunabhängig und betrifft alle Installationen, auf denen vulnerable Versionen aktiv sind.

Technische Details

Die Sicherheitslücke befindet sich in der Behandlung des Projektbearbeitungs-Endpoints /projects. Durch manipulierte Werte des Parameters project.forkedFromId können Authentifizierungsprüfungen umgangen werden. Dies ermöglicht es unauthentifizierten oder nicht authorisierten Benutzern, auf Projektdaten zuzugreifen oder diese zu modifizieren.

Der Angriff ist ĂĽber das Netzwerk ausfĂĽhrbar und erfordert keine speziellen Voraussetzungen. Eine direkte Netzwerkverbindung zum betroffenen onedev-Systems ist ausreichend.

Mit einem CVSS-Score von 6.3 wird die Vulnerability als Medium-Severity klassifiziert. Dies zeigt ein erhebliches, aber nicht kritisches Sicherheitsrisiko an.

Empfohlene Massnahmen

  • Sofortiges Update: Upgrade auf onedev Version 15.0.6 oder höher durchfĂĽhren
  • Zugriffskontrolle: Netzwerkzugriff auf onedev-Instanzen beschränken und nur autorisierten Benutzern ermöglichen
  • Monitoring: Logdateien auf verdächtige /projects-Anfragen mit ungewöhnlichen project.forkedFromId-Parametern ĂĽberprĂĽfen
  • Notfallplan: Im Falle eines Patches sollte dieser unmittelbar nach VerfĂĽgbarkeit eingespielt werden

Bewertung

CVSS Score: 6.3 (Medium)
Angriffsvektor: Network
VerfĂĽgbarkeit eines Patches: Ja (Version 15.0.6)

Die Sicherheitslücke stellt ein erhebliches Risiko dar und sollte schnellstmöglich adressiert werden. Das Patch-Update wird dringend empfohlen.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a1-cve-2026-11438-medium-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 08.06.2026
Alle CVEs ansehen