CVE-2026-13549 Medium CVSS 5.4/10

🟡 CVE-2026-13549: Medium Schwachstelle

CVE-2026-13549
5.4/10
Medium
Nein
Various
Network

„`html

Zusammenfassung

Die Schwachstelle CVE-2026-13549 betrifft das CodeAstro Complaint Management System in der Version 1.0. Eine unzureichende Autorisierungsprüfung in der Report-Verwaltung ermöglicht es Angreifern, Berichte ohne entsprechende Zugriffsberechtigung zu löschen. Die Schwachstelle wird mit dem CVSS-Score von 5.4 als Medium-Schweregrad eingestuft und kann aus dem Netzwerk ausgenutzt werden.

Betroffene Systeme

  • CodeAstro Complaint Management System Version 1.0
  • Alle Installationen mit Standard-Konfiguration
  • Systeme ohne zusätzliche SicherheitsmaĂźnahmen

Technische Details

Die Schwachstelle liegt in der Funktion deletereport innerhalb der Datei application/controllers/Report.php. Diese Report Endpoint-Komponente validiert Autorisierungsprüfungen unzureichend bei Löschanfragen.

Ein unauthentifizierter oder nicht-privilegierter Angreifer kann die Funktion direkt aufrufen und Report-IDs manipulieren, um beliebige Berichte aus dem System zu entfernen. Die Funktion führt die Löschoperation aus, ohne die Benutzerrolle oder Zugriffsberechtigung korrekt zu überprüfen.

Angriffsvektor: Network (CVSS AV:N)

Exploit-Status: Ă–ffentlich verfĂĽgbar

Empfohlene Massnahmen

  • SofortmaĂźnahme: Implementieren Sie Role-Based Access Control (RBAC) in der deletereport-Funktion
  • AuthentifizierungsprĂĽfung vor allen Löschoperationen durchfĂĽhren
  • Benutzerberechtigungen validieren und mit Report-Ownership abgleichen
  • Eingabevalidierung und Sanitierung durchfĂĽhren
  • Audit-Logging fĂĽr Löschvorgänge aktivieren
  • Web Application Firewall (WAF) zur Erkennung verdächtiger Report-Löschanfragen konfigurieren
  • Auf Patch warten oder alternatives Complaint Management System evaluieren

Bewertung

CVSS Score: 5.4 (Medium)

Das Medium-Risiko ergibt sich aus der Netzwerkverfügbarkeit und dem Integrity-Impact durch unbefugte Datenlöschung. Ein Update ist aktuell nicht verfügbar. Administratoren sollten die Schwachstelle priorisieren und kompensatorische Kontrollen implementieren.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a1-cve-2026-13549-medium-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 30.06.2026
Alle CVEs ansehen