Dienstag · 08.09.2026 Ausgabe 5027 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-47871

8,8 HIGH CVSS Basis-Score
Beschreibung

Der VMware Avi Load Balancer enthält eine Schwachstelle vom Typ Directory Traversal (Verzeichnisdurchquerung). Ursache sind Fehler bei der Prüfung von Dateipfaden: Eingaben, die auf übergeordnete Verzeichnisse verweisen, werden nicht ausreichend gefiltert. Dadurch kann ein Angreifer, der bereits über gültige Zugangsdaten verfügt und das Gerät über das Netzwerk erreicht, aus dem vorgesehenen Verzeichnisbereich ausbrechen und auf Dateien außerhalb davon zugreifen. Betroffen ist damit die Vertraulichkeit von Daten auf dem System – etwa Konfigurations- oder Systemdateien, die für den angemeldeten Benutzer eigentlich nicht vorgesehen sind. Da ein Load Balancer als zentrale Komponente den Datenverkehr zu nachgelagerten Anwendungen steuert, können dort ausgelesene Informationen weitere Angriffe auf die dahinterliegende Infrastruktur erleichtern. Eine Anmeldung ist Voraussetzung, sodass der Kreis möglicher Angreifer auf Nutzer mit vorhandenem Zugang beschränkt ist.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln