Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-48324

9,1 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft ColdFusion und beruht auf einer unzureichenden Bereinigung von Sonderzeichen in SQL-Anweisungen. Eingaben, die an Datenbankabfragen weitergegeben werden, werden nicht ausreichend geprüft, sodass ein Angreifer eigene SQL-Befehle in die Abfrage einschleusen kann (SQL-Injection). Die Folgen gehen über den reinen Datenbankzugriff hinaus: Die Lücke kann zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen, also mit dessen Rechten auf dem betroffenen System. Eine Mitwirkung von Nutzern ist für den Angriff nicht erforderlich, der Angreifer benötigt kein Opfer, das etwa einen Link anklickt. Zudem wirkt sich der Angriff über die unmittelbar betroffene Komponente hinaus aus, was das Schadenspotenzial erhöht. Betroffen sind Anwendungen und Server, die auf ColdFusion als Applikationsplattform aufsetzen und dort Datenbankabfragen verarbeiten.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln