CVE-2026-23600
10
CRITICAL
CVSS Basis-Score
Beschreibung
Im HPE AutoPass License Server (APLS), einem Dienst zur Verwaltung von Softwarelizenzen, besteht eine Schwachstelle, die eine Umgehung der Authentifizierung über das Netzwerk erlaubt. Ein Angreifer kann dadurch aus der Ferne auf den Lizenzserver zugreifen, ohne sich zuvor mit gültigen Zugangsdaten anmelden zu müssen. Die eigentlich vorgesehene Zugangskontrolle greift in diesem Fall nicht, sodass Funktionen erreichbar werden, die nur angemeldeten und berechtigten Benutzern offenstehen sollten. Betroffen sind Installationen des Lizenzservers, die über das Netzwerk erreichbar sind.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Tycoon 2FA und LeakBase ausgehoben – wöchentlicher Sicherheitsrückblick 09.03.2026