CVE-2026-18047 Medium CVSS 6.5/10

🟡 CVE-2026-18047: Medium Schwachstelle

CVE-2026-18047
6.5/10
Medium
Nein
Various
Network

„`html

Zusammenfassung

CVE-2026-18047 beschreibt eine Authentifizierungs-Bypass-Schwachstelle in Dogtag PKI’s ACME Responder. Die Schwachstelle ermöglicht es unauthentifizierten Angreifern, durch URL-Manipulation die Sicherheitseinschränkungen zu umgehen und unbefugt den ACME-Service zu deaktivieren oder zu aktivieren.

Betroffene Systeme

Diese Schwachstelle betrifft verschiedene Versionen von Dogtag PKI, insbesondere Installationen mit aktiviertem ACME Responder. Die genauen Versionsangaben sind noch nicht vollständig dokumentiert. Betroffen sind primär Systeme, die als PKI-Infrastruktur oder Certificate Authority fungieren.

Technische Details

Die Vulnerability basiert auf einer Diskrepanz zwischen der URL-Pattern-Verarbeitung durch Tomcat und RESTEasy. Die web.xml-Sicherheitskonfiguration nutzt exakte URL-Pattern-Matching für geschützte Admin-Endpoints. Ein Angreifer kann jedoch durch das Anhängen eines Trailing Slash (/) an die URL diese Einschränkungen umgehen:

/acme/admin/enable (geschĂĽtzt)
/acme/admin/enable/ (nicht geschĂĽtzt)

Während Tomcat’s Authentication Constraint die erste URL blockiert, leitet RESTEasy die manipulierte URL dennoch an den Handler weiter. Dies fĂĽhrt zur unbefugten Zugriffsmöglichkeit auf sensitive Funktionen.

Empfohlene Massnahmen

  • Monitoring: Ăśberwachen Sie ACME-Responder auf ungewöhnliche Admin-Requests mit Trailing Slashes
  • Web Application Firewall: Implementieren Sie WAF-Regeln zur Normalisierung von URLs
  • Tomcat-Konfiguration: Verstärken Sie web.xml mit Pattern-Matching, das auch Varianten erfasst
  • Netzwerkzugriff: Beschränken Sie den Zugriff auf ACME-Admin-Endpoints auf vertrauenswĂĽrdige Netzwerke
  • Patch-Abwarten: Verfolgen Sie offizielle Sicherheitspatches von Dogtag PKI

Bewertung

CVSS 6.5 (Medium): Die Schwachstelle bietet hohes Angriffspotenzial durch Netzwerkzugriff ohne Authentifizierung. Die Auswirkungen sind erheblich (Denial of Service, Service-Manipulation), erfordern aber keine Benutzerinteraktion. Die Komplexität des Angriffs ist niedrig.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a1-cve-2026-18047-medium-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 30.07.2026
Alle CVEs ansehen