CVE-2026-19210 Medium CVSS 6.3/10

🟡 CVE-2026-19210: Medium Schwachstelle

CVE-2026-19210
6.3/10
Medium
Nein
Various
Network

„`html

Zusammenfassung

Eine Sicherheitslücke wurde in SourceCodester Photo Share Website Version 1.0 identifiziert. Die Anfälligkeit ermöglicht unbeschränkte Datei-Uploads durch Manipulation von Upload-Parametern. Das Exploit wurde öffentlich offengelegt und ist aktiv einsatzbar. Der CVSS-Score von 6.3 klassifiziert diese Sicherheitslücke als mittelgradig.

Betroffene Systeme

Betroffen ist SourceCodester Photo Share Website in Version 1.0. Das Verwundbarkeitsfenster umfasst alle Installationen dieser Version ohne Sicherheitspatches. Administratoren sollten ĂĽberprĂĽfen, ob diese Software in ihrer Infrastruktur eingesetzt wird.

Technische Details

Die Anfälligkeit existiert in der Datei /social/ajax.php im Parameter action=save_upload. Durch Manipulation der Upload-Parameter img[] und imgName[] können Angreifer unbeschränkte Datei-Uploads durchführen. Dies ermöglicht das Hochladen beliebiger Dateitypen ohne Validierung.

Die unzureichende Input-Validierung und fehlende Dateiformat-Überprüfung ermöglichen es Angreifern, potenziell gefährliche Dateien wie PHP-Webshells, Executable oder andere schädliche Inhalte hochzuladen. Diese können anschließend zur Remote Code Execution oder zur Übernahme des Systems genutzt werden.

Der Angriffsvektor ist netzwerkbasiert (Network) und benötigt keine Authentifizierung oder Benutzerinteraktion.

Empfohlene Massnahmen

  • Sofortmassnahmen: Implementierung von Web Application Firewalls (WAF) mit Regeln zur Blockade verdächtiger Upload-Anfragen an /social/ajax.php
  • Validierung: Implementierung strikter Datei-Validierung auf Basis von MIME-Types und Dateiendungen
  • Zugriffskontrolle: Beschränkung von Upload-Funktionen auf authentifizierte Benutzer mit entsprechenden Berechtigungen
  • Isolation: Upload-Verzeichnisse auĂźerhalb des Web-Roots oder mit deaktivierter Script-AusfĂĽhrung konfigurieren
  • Upgrade: Auf eine aktualisierte Version upgraden, sobald verfĂĽgbar
  • Monitoring: Ăśberwachung von Upload-Aktivitäten und ungewöhnlichen Dateitypen

Bewertung

CVSS v3.1 Score: 6.3 (Medium)

Das mittlere Risiko erfordert zeitnahe Remediation. Die öffentliche Exploit-Verfügbarkeit erhöht das praktische Angriffsrisiko erheblich.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a1-cve-2026-19210-medium-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 09.08.2026
Alle CVEs ansehen