„`html
Zusammenfassung
Die Schwachstelle CVE-2026-72596 ist eine Broken Access Control Vulnerability in Ghost Foundation Ghost 5.x. Sie ermöglicht authentifizierten Benutzern mit Author-Rolle, Beiträge anderer Autoren zu löschen. Die Sicherheitslücke entsteht durch einen fehlenden Autorisierungszweig in der Post-Model-Validierung, wodurch Zugriffsprüfungen umgangen werden können.
Betroffene Systeme
Betroffen sind Ghost Foundation Ghost 5.x Installationen. Das Risiko betrifft Blogging-Plattformen und Content-Management-Systeme, die auf dieser Ghost-Version basieren. Systeme mit mehreren Author-Benutzern sind besonders gefährdet, da jeder Author mit entsprechenden Rechten fremde Inhalte löschen kann.
Technische Details
Das Post-Model implementiert eine permissible()-Methode zur Autorisierungskontrolle. Bei der Verarbeitung von Löschanfragen (isDestroy-Bedingung) für Author-Benutzer (isAuthor) fehlt ein kritischer Kontrollzweig. Dies führt dazu, dass die Autorisierungsprüfung nicht ordnungsgemäß durchgeführt wird und die Deletion erlaubt wird, obwohl der anfragende Author keinen Zugriff auf den fremden Post haben sollte.
Der Angriff erfolgt über das Netzwerk (Network Vector) und erfordert eine gültige Author-Authentifizierung. Ein Angreifer mit Author-Konto kann beliebige Posts der Plattform löschen und damit Inhalte anderer Autoren zerstören.
Empfohlene Massnahmen
- Sofortige Überprüfung aller Author-Benutzer auf verdächtige Aktivitäten
- Überprüfung von Post-Löschprotokollen auf unbefugte Änderungen
- Implementierung zusätzlicher Autorisierungsprüfungen auf Datenbankebene
- Einschränkung von Author-Rollen bis zur Verfügbarkeit eines Patches
- Regelmässige Sicherheitsaudits der Access-Control-Implementierung
Bewertung
CVSS-Score: 8.1 (High)
Diese Einstufung reflektiert das hohe Risiko durch direkten Datenverlust, fehlende Netzwerk-Barrieren und die Notwendigkeit nur gültiger Authentifizierung. Der fehlende Patch verschärft die Situation erheblich. Sofortige Gegenmassnahmen sind erforderlich.
„`