CVE-2026-57696 High CVSS 7.1/10

đźź  CVE-2026-57696: High Schwachstelle

CVE-2026-57696
7.1/10
High
Nein
Various
Network

„`html




CVE-2026-57696 – Picture Gallery Arbitrary File Deletion

Zusammenfassung

CVE-2026-57696 beschreibt eine kritische Schwachstelle in Picture Gallery in den Versionen bis 1.6.5, die es Benutzern mit Contributor-Rechten ermöglicht, beliebige Dateien vom System zu löschen. Die Sicherheitslücke wird über das Netzwerk ausgenutzt und weist einen CVSS-Score von 7.1 auf, was einen hohen Schweregrad kennzeichnet.

Betroffene Systeme

Betroffen sind Picture Gallery-Installationen in den Versionen:

  • Picture Gallery <= 1.6.5
  • Alle Varianten und Distributionen dieser Versionsreihe

Administratoren sollten ĂĽberprĂĽfen, ob ihre Systeme diese Versionen nutzen und entsprechend handeln.

Technische Details

Die Schwachstelle liegt in der unzureichenden Validierung von Dateipfaden bei der Verarbeitung von Löschanfragen. Benutzer mit Contributor-Status können durch Manipulation von Request-Parametern auf den Dateilöschungs-Mechanismus zugreifen und beliebige Dateien außerhalb des vorgesehenen Galerie-Verzeichnisses löschen.

Der Angriffsvektor ist netzwerkgestützt, es sind keine speziellen Berechtigungen oder Benutzerinteraktionen erforderlich. Ein authentifizierter Contributor kann die Anfälligkeit direkt ausnutzen. Der fehlende Input-Sanitizing und Path-Traversal-Schutz ermöglichen Attacken mit kritischen Auswirkungen.

Empfohlene Massnahmen

  • Sofortiges Update: Aktualisieren Sie Picture Gallery auf eine Version > 1.6.5, sobald verfĂĽgbar
  • Zugriffskontrolle: Beschränken Sie Contributor-Rechte auf notwendige Benutzer
  • Monitoring: Ăśberwachen Sie Datenlösch-Aktivitäten in den Logfiles
  • Backup: Erstellen Sie umgehend aktuelle Datensicherungen
  • Workaround: Deaktivieren Sie die Contributor-Funktionalität bis ein Patch verfĂĽgbar ist

Bewertung

CVSS Score: 7.1 (High)

Angriffsvektor: Network

Authentifizierung: Erforderlich (Contributor-Account)

Patch-Status: Nicht verfĂĽgbar

Diese Schwachstelle erfordert sofortiges Handeln. Kontaktieren Sie den Hersteller auf Updates und implementieren Sie die MitigationsmaĂźnahmen unmittelbar.



„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-57696-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 25.07.2026
Alle CVEs ansehen