CVE-2026-20685
6,5
MEDIUM
CVSS Basis-Score
Beschreibung
Die Schwachstelle beruht auf einer fehlerhaften Verarbeitung von Pfadangaben: Eingaben wurden nicht ausreichend geprüft, sodass die betroffene Komponente Pfade in unbeabsichtigter Weise auflösen konnte. Ausnutzbar ist der Fehler von einem Angreifer, der sich in einer privilegierten Position im Netzwerk befindet – etwa an einem Punkt, an dem er den Datenverkehr mitlesen oder gezielt beeinflussen kann. Unter diesen Voraussetzungen lassen sich vertrauliche Informationen ausleiten, die eigentlich nicht nach außen gelangen sollten. Der Angriff zielt damit nicht auf die Ausführung von Code, sondern auf die Preisgabe von Daten. Behoben wurde das Problem durch eine strengere Validierung der Pfadverarbeitung.