Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-27348

HugeGraph-Server

Hersteller: Apache
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft den HugeGraph-Server von Apache, die Serverkomponente der Graphdatenbank HugeGraph. Aufgrund einer fehlerhaften Zugriffskontrolle kann ein Angreifer aus der Ferne Schutzmechanismen umgehen und auf dem Server beliebige Befehle ausführen. Im Ergebnis entsteht eine vollständige Remotecodeausführung: Der Angreifer kann eigenen Programmcode auf das System bringen und dort zur Ausführung bringen, wodurch er die Kontrolle über den betroffenen Server erlangt. Betroffen ist der HugeGraph-Server sowohl im Betrieb unter Java 8 als auch unter Java 11. Da eine Graphdatenbank typischerweise zentral abgelegte und miteinander vernetzte Daten verwaltet, wiegt eine Serverübernahme besonders schwer: Ein erfolgreicher Angriff gefährdet nicht nur den Dienst selbst, sondern auch die darin gespeicherten Datenbestände und kann als Ausgangspunkt für weitere Angriffe im Netzwerk dienen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollten Sie den Einsatz des Produkts einstellen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.