CVE-2026-73612 High CVSS 8.1/10

đźź  CVE-2026-73612: High Schwachstelle

CVE-2026-73612
8.1/10
High
Nein
Various
Network

„`html

Zusammenfassung

Die Schwachstelle CVE-2026-73612 betrifft File Browser in Versionen vor v2.63.22. Sie ermöglicht authentifizierten Benutzern, pfadbasierte Zugriffskontrollregeln zu umgehen. Durch rekursive Kopier-, Umbenennungs- und Löschoperationen können Angreifer auf Dateien zugreifen oder diese manipulieren, auf die ihnen normalerweise der Zugriff verweigert wird. Dies gefährdet sowohl die Vertraulichkeit als auch die Integrität von Systemressourcen.

Betroffene Systeme

File Browser vor Version v2.63.22 ist anfällig für diese Schwachstelle. Das Vulnerability-Assessment zeigt Auswirkungen auf verschiedene Systeme, die diese Software zur Dateiverwaltung einsetzen. Besonders betroffen sind Umgebungen, die auf rollenbasierte Zugriffskontrollregeln (RBAC) für Dateisystemschutz verlassen.

Technische Details

Der kritische Fehler liegt in der unzureichenden Validierung von Zugriffskontrollregeln bei rekursiven Dateisystemoperationen. Die Anwendung validiert Zugriffskontrollrichtlinien nicht für Nachfahren-Dateien und -Verzeichnisse während:

  • Rekursive Kopieroperationen (recursive copy)
  • Umbenennungsvorgänge (rename operations)
  • Löschoperationen (delete operations)

Ein authentifizierter Angreifer kann diese Lücke ausnutzen, indem er Operationen auf übergeordneten Verzeichnissen durchführt, für die er Zugriff hat. Dies erlaubt es ihm, auf untergeordnete Dateien und Verzeichnisse zuzugreifen oder diese zu modifizieren, obwohl diese explizit in den Zugriffskontrollregeln blockiert sind. Die Schwachstelle ermöglicht einen direkten Bypass der pfadbasierten Isolation.

Empfohlene Massnahmen

  • Sofortige ĂśberprĂĽfung: Identifizieren Sie alle Systeme mit File Browser vor v2.63.22
  • Zugriffskontrolle: Beschränken Sie Benutzerrechte auf das notwendige Minimum
  • Monitoring: Ăśberwachen Sie verdächtige Dateizugriffe und rekursive Operationen
  • Update-Planung: Priorisieren Sie das Update auf v2.63.22 oder neuer

Bewertung

Mit einem CVSS-Score von 8.1 (High) stellt diese Schwachstelle eine ernsthafte Bedrohung dar. Sie erfordert ein aktives Angriffsverhalten durch authentifizierte Benutzer, was das Risiko jedoch nicht senkt. Der Mangel an verfügbarem Patch verstärkt die Dringlichkeit zur Abhilfemaßnahmen.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-73612-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 15.08.2026
Alle CVEs ansehen