Die Schwachstelle betrifft den Spring Cloud Config Server und dort das Basisverzeichnis, in das SVN-Repositories geklont werden. Dieses Verzeichnis ist anfällig für sogenannte TOCTOU-Angriffe (time-of-check-time-of-use): Zwischen dem Zeitpunkt, an dem der Server den Zustand des Verzeichnisses prüft, und dem Zeitpunkt, an dem er es tatsächlich verwendet, vergeht eine kurze Zeitspanne. Ein lokaler Angreifer mit Zugriff auf das Dateisystem kann diese Lücke ausnutzen, indem er den Pfad beziehungsweise dessen Inhalt in genau diesem Moment manipuliert – etwa durch Austauschen des Verzeichnisses oder Setzen von Verweisen. Dadurch kann er Aktionen des Servers auf Dateien umlenken, für die er selbst keine Berechtigung hätte, und so die Integrität der bereitgestellten Konfigurationsdaten unterlaufen. Da der Config Server zentral Konfigurationen für viele Anwendungen ausliefert, wirkt sich eine Manipulation an dieser Stelle potenziell auf alle angebundenen Dienste aus.
CVE-2026-47836
7,2
HIGH
CVSS Basis-Score
Beschreibung