CVE-2026-27400
8,6
HIGH
CVSS Basis-Score
Beschreibung
Die Schwachstelle steckt in BookPro und erlaubt das unbefugte Löschen beliebiger Dateien. Ausnutzen lässt sie sich ohne vorherige Anmeldung: Ein unauthentifizierter Angreifer kann ohne gültige Zugangsdaten auf dem betroffenen System Dateien seiner Wahl entfernen. Da keine Authentifizierung nötig ist, steht der Angriffsweg jedem offen, der das System erreichen kann. Das Löschen frei wählbarer Dateien kann zentrale Komponenten oder Konfigurationsdateien treffen und so die Funktionsfähigkeit der Anwendung beeinträchtigen oder sie ganz lahmlegen; je nach gelöschter Datei lässt sich der Angriff unter Umständen auch als Hebel für weitergehende Manipulationen nutzen.