Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-12116

9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Xerte Online Tools und erlaubt die Ausführung von beliebigem Code auf dem Server. Ursache ist der in den Server-Einstellungen hinterlegte Pfad zum Virenscanner-Programm: Dieser Pfad lässt sich verändern und auf einen PHP-Interpreter umbiegen. Wird anschließend eine Datei hochgeladen, übergibt die Anwendung diese vermeintlich zur Virenprüfung an das eingetragene Programm – tatsächlich aber an den PHP-Interpreter, der den enthaltenen Code ausführt. Ein Angreifer kann so eigenen PHP-Code hochladen und auf dem System zur Ausführung bringen. Damit erhält er Kontrolle über die Anwendung und potenziell über den zugrunde liegenden Server, kann gespeicherte Inhalte auslesen oder verändern und sich dauerhaft einnisten. Voraussetzung ist der Zugriff auf die Server-Einstellungen der Anwendung, in denen der Pfad konfiguriert wird.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln