Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-23600

10 CRITICAL CVSS Basis-Score
Beschreibung

Im HPE AutoPass License Server (APLS), einem Dienst zur Verwaltung von Softwarelizenzen, besteht eine Schwachstelle, die eine Umgehung der Authentifizierung über das Netzwerk erlaubt. Ein Angreifer kann dadurch aus der Ferne auf den Lizenzserver zugreifen, ohne sich zuvor mit gültigen Zugangsdaten anmelden zu müssen. Die eigentlich vorgesehene Zugangskontrolle greift in diesem Fall nicht, sodass Funktionen erreichbar werden, die nur angemeldeten und berechtigten Benutzern offenstehen sollten. Betroffen sind Installationen des Lizenzservers, die über das Netzwerk erreichbar sind.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln