„`html
Zusammenfassung
CVE-2026-13007 beschreibt eine kritische AuthentifizierungslĂĽcke in Tenable Identity Exposure. Mehrere unauthentifizierte API-Endpunkte unter dem Pfad /w/api/* exponieren sensitive Konfigurationsdaten ohne AuthentifizierungsprĂĽfung. Mit einem CVSS-Score von 7.5 stellt diese Schwachstelle ein erhebliches Sicherheitsrisiko dar.
Betroffene Systeme
Die Schwachstelle betrifft verschiedene Versionen und Installationen von Tenable Identity Exposure. Der genaue Versionsbereich wird durch fehlende Patch-Informationen nicht spezifiziert. Administratoren sollten ihre Deployment-Versionen ĂĽberprĂĽfen und bei Tenable auf offizielle Advisories warten.
Technische Details
Die vulnerablen Endpunkte unter /w/api/* verarbeiten Requests ohne erforderliche Authentifizierung und geben folgende sensible Daten zurĂĽck:
- LDAP-Anmeldedaten im Klartext
- SAML-Konfigurationsdaten
- Benutzerkonten und Verzeichniseinstellungen
Ein kritischer Aspekt ist die Implementierung der HTTP-Header: Die Responses enthalten „Cache-Control: public“ ohne entsprechende „Vary: Cookie“-Header. Dies ermöglicht es Reverse Proxies und CDNs, sensitive Daten zu cachen und an unauthentifizierte Benutzer auszuliefern – selbst nach nachträglicher Aktivierung von Authentifizierungsmechanismen.
Der Angriffsvektor ist netzwerkbasiert, was Remote-Zugriff ohne physische Präsenz ermöglicht.
Empfohlene Massnahmen
- Sofort: Netzwerk-ACLs implementieren, um /w/api/*-Endpunkte auf vertrauenswürdige Quellen zu beschränken
- WAF-Regeln: Reverse Proxies konfigurieren, um sensible API-Endpunkte zu blockieren oder zu authentifizieren
- Cache-Clearing: CDN- und Proxy-Caches fĂĽr sensitive Daten leeren
- Monitoring: Zugriffsprotokollen auf verdächtige API-Zugriffe überwachen
- Patch: Auf offizielle Updates von Tenable warten und umgehend einspielen
Bewertung
Das Risiko dieser SicherheitslĂĽcke ist erheblich. Die Kombination aus fehlender Authentifizierung, Caching-Problematik und Exponierung von Klartextanmeldedaten schafft ein hohes Kompromittierungsrisiko fĂĽr das gesamte Identity-Management-System. Sofortige Containment-MaĂźnahmen sind erforderlich.
„`