CVE-2026-2701
9,1
CRITICAL
CVSS Basis-Score
Beschreibung
Die Schwachstelle erlaubt es einem bereits angemeldeten Benutzer, eine schädliche Datei auf den Server hochzuladen und anschließend zur Ausführung zu bringen. Aus diesem Zusammenspiel von ungeprüftem Datei-Upload und nachfolgender Ausführung ergibt sich eine Remote-Code-Ausführung: Der Angreifer kann eigenen Code auf dem Server laufen lassen. Voraussetzung ist ein gültiger, authentifizierter Zugang – die Lücke setzt also vorhandene Zugangsdaten oder eine bestehende Sitzung voraus. Da die hochgeladene Datei serverseitig nicht ausreichend geprüft und ihre Ausführung nicht verhindert wird, kann ein Angreifer auf diesem Weg die Kontrolle über die betroffene Anwendung beziehungsweise den dahinterliegenden Server erlangen.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Progress lässt ShareFile-Server wegen glaubhafter Sicherheitsbedrohung abschalten 13.07.2026
- Artikel Kritische ShareFile-Lücken ermöglichen unauthentifizierte Codeausführung 03.04.2026
- Artikel Pre-Auth-Kette in Progress ShareFile und Android-Rootkit NoVoice in über 50 Apps 02.04.2026
- Artikel watchTowr verkettet zwei Schwachstellen in Progress ShareFile zu Pre-Auth-RCE 02.04.2026