Die Schwachstelle betrifft den Customer Managed ShareFile Storage Zones Controller (SZC), die Komponente, die in selbst betriebenen ShareFile-Installationen die Speicherzonen verwaltet. Aufgrund einer fehlenden Zugriffskontrolle kann ein Angreifer aus der Ferne und ohne gültige Anmeldedaten auf eigentlich geschützte Konfigurationsseiten zugreifen, die nur berechtigten Verwaltern vorbehalten sein sollten. Über diesen unautorisierten Zugriff lässt sich die Systemkonfiguration verändern. Daraus kann sich in der Folge die Möglichkeit ergeben, aus der Ferne eigenen Code auf dem betroffenen System auszuführen und so weitreichende Kontrolle zu erlangen. Da der Storage Zones Controller den Zugang zu den abgelegten Dateien steuert, ist besonders die Kombination aus fehlender Authentifizierung und der Manipulation grundlegender Konfigurationseinstellungen kritisch: Wo die Verwaltungsoberfläche erreichbar ist, steht der Angriffsweg unmittelbar offen.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Progress lässt ShareFile-Server wegen glaubhafter Sicherheitsbedrohung abschalten 13.07.2026
- Artikel Kritische ShareFile-Lücken ermöglichen unauthentifizierte Codeausführung 03.04.2026
- Artikel Pre-Auth-Kette in Progress ShareFile und Android-Rootkit NoVoice in über 50 Apps 02.04.2026
- Artikel watchTowr verkettet zwei Schwachstellen in Progress ShareFile zu Pre-Auth-RCE 02.04.2026