„`html
Zusammenfassung
Die Sicherheitslücke CVE-2026-14622 betrifft das Open-Source-Projekt jairiidriss restaurant-website-php-mysql. Es handelt sich um eine kritische Authentifizierungslücke im AJAX-Endpoint der Administrationsoberfläche. Durch die fehlende Validierung können Angreifer ohne gültige Anmeldedaten auf geschützte Funktionalitäten zugreifen. Der Exploit ist öffentlich verfügbar und wird aktiv ausgenutzt.
Betroffene Systeme
Betroffen sind alle Versionen des jairiidriss restaurant-website-php-mysql-Projekts bis einschließlich Commit 521428b5b612449df0cf4a5d15ee40cba67f3d35. Das Projekt verfolgt eine Rolling-Release-Strategie, weshalb keine spezifischen Versionsnummern verfügbar sind. Alle Installationen auf Basis dieses Repositories gelten als anfällig.
Technische Details
Die Verwundbarkeit liegt in der Komponente /admin/ajax_files. Die betroffene AJAX-Endpunkt-Implementierung fĂĽhrt keine ausreichende AuthentifizierungsprĂĽfung durch. Angreifer können beliebige HTTP-Requests an diesen Endpoint senden und so administrative Funktionen ausfĂĽhren, ohne sich authentifizieren zu mĂĽssen. Der Angriffsvektor ist netzwerkbasiert (CVSS 7.3 – High), erfordert keine Benutzerinteraktion und keine speziellen Privilegien.
Empfohlene Massnahmen
Sofortmassnahmen:
- Überprüfen Sie Ihre Logs auf verdächtige Zugriffe auf /admin/ajax_files
- Implementieren Sie Web Application Firewall (WAF) Regeln zur Blockade nicht authentifizierter Admin-Requests
- Deaktivieren Sie die AJAX-Funktionalität, falls nicht erforderlich
Langfristige Lösungen:
- Aktualisieren Sie das Projekt auf die neueste Version nach VerfĂĽgbarkeit eines Patches
- Implementieren Sie Session-Validierung und Token-basierte Authentifizierung fĂĽr alle Admin-Endpoints
- FĂĽhren Sie ein Code-Review der Authentifizierungsmechanismen durch
Bewertung
Die LĂĽcke stellt eine erhebliche Sicherheitsgefahr dar. Ein Patch ist derzeit nicht verfĂĽgbar, und die Projektmaintainer haben bislang nicht reagiert. Eine unverzĂĽgliche Aktivierung von Mitigationsmassnahmen ist erforderlich.
„`