„`html
CVE-2026-12694: Missing Authorization in Vimesoft Enterprise Video Platform
Zusammenfassung
Eine kritische Missing Authorization Vulnerability wurde in der Vimesoft Inc. Enterprise Video Platform identifiziert. Die Schwachstelle ermöglicht es authentifizierten Angreifern, auf Funktionen zuzugreifen, die durch Access Control Lists (ACLs) nicht korrekt geschützt sind. Mit einem CVSS-Score von 9.1 stellt diese Lücke eine erhebliche Bedrohung für betroffene Systeme dar.
Betroffene Systeme
Betroffen sind folgende Versionen der Enterprise Video Platform:
- Enterprise Video Platform: Version 3.11.0.0 bis vor 3.25.0
Alle Installationen innerhalb dieses Versionsbereichs sind verwundbar. Die Schwachstelle kann unabhängig vom Betriebssystem oder der Bereitstellungsumgebung ausgenutzt werden.
Technische Details
Die Schwachstelle liegt in einer unzureichenden Implementierung der Autorisierungsprüfungen. Das System validiert zwar die Authentifizität von Benutzern, überprüft jedoch nicht korrekt, ob diese Benutzer auf bestimmte Funktionalitäten zugreifen dürfen. Angreifer können diese Lücke ausnutzen, um:
- Unbeschränkte Zugriffe auf administrative Funktionen zu erlangen
- Benutzer- und Projektdaten zu modifizieren oder zu löschen
- Systemkonfigurationen zu ändern
- Berechtigungen zu eskalieren
Der Angriffsvektor ist netzwerkgestützt, was bedeutet, dass die Schwachstelle ohne physischen Zugang oder zusätzliche Authentifizierung ausgenutzt werden kann.
Empfohlene Massnahmen
- Sofortiges Update: Alle Systeme sollten unverzüglich auf Version 3.25.0 oder höher aktualisiert werden
- Zugriffskontrolle: Implementieren Sie zusätzliche Netzwerk-Segmentierung
- Monitoring: Überwachen Sie ungewöhnliche Administrative Aktivitäten
- Audit-Logs: Aktivieren Sie erweiterte Logging-Funktionen
- Backup: Erstellen Sie regelmäßige vollständige Backups kritischer Daten
Bewertung
CVSS Score: 9.1 (Critical)
Angriffsvektor: Network
VerfĂĽgbarkeit von Patches: Aktuell nicht verfĂĽgbar
Die hohe CVSS-Bewertung unterstreicht die Kritikalität dieser Schwachstelle. Sofortige Maßnahmen sind erforderlich.
„`