„`html
Zusammenfassung
CVE-2026-67200 beschreibt eine kritische Path-Traversal-Schwachstelle in Perspective 5.0.0, die es unauthentizierten Remote-Angreifern ermöglicht, beliebige Dateien vom Server-Dateisystem auszulesen. Die Schwachstelle wird durch unzureichende Input-Sanitization und eine fehlkonfigurierte CORS-Policy verschärft.
Betroffene Systeme
Perspective 5.0.0 und möglicherweise frühere Versionen sind betroffen. Systeme ohne verfügbaren Patch sind unmittelbar gefährdet. Die genaue Anzahl betroffener Installationen ist derzeit nicht quantifizierbar.
Technische Details
Die Vulnerability basiert auf zwei kombinierten Sicherheitsmängeln:
- Path-Traversal: Durch das Einschleusen von literal „../“ Sequenzen in HTTP-Request-URLs können Angreifer das konfigurierte Asset-Root-Verzeichnis verlassen und auf Dateien auĂźerhalb des vorgesehenen Bereichs zugreifen.
- Unzureichende Sanitization: Die Query-String-Stripping-Mechanismen sind nicht ausreichend implementiert, sodass Traversal-Sequenzen nicht vollständig gefiltert werden.
- CORS-Fehlkonfiguration: Ein wildcard Access-Control-Allow-Origin Header auf allen Responses ermöglicht Cross-Origin-Zugriffe, was die Ausnutzbarkeit erheblich erhöht.
Potenzielle Ziele sind sensible Dateien wie Systemzugangsdaten, API-SchlĂĽssel und Anwendungskonfigurationen.
Empfohlene Massnahmen
- Sofortmassnahme: Implementieren Sie strenge Eingabe-Validierung und unterbinden Sie Path-Traversal-Sequenzen auf Anwendungsebene.
- CORS-Konfiguration: Ersetzen Sie Wildcard-Header durch explizite, vertrauenswĂĽrdige Domains.
- Zugriffskontrolle: Beschränken Sie Dateisystem-Zugriffe durch Anwendungsprozesse auf notwendige Verzeichnisse.
- Monitoring: Ăśberwachen Sie Logs auf verdächtige URL-Patterns mit „../“ Sequenzen.
- Update abwarten: Kontaktieren Sie den Vendor fĂĽr Patch-VerfĂĽgbarkeit.
Bewertung
CVSS Score: 7.5 (High) – Die Schwachstelle stellt eine ernsthafte Bedrohung dar. Ohne Authentifizierungsmechanismus ist die Ausnutzbarkeit über das Netzwerk trivial. Die CORS-Misconfiguration ermöglicht browserbasierte Angriffe. Sofortiges Handeln ist erforderlich.
„`