Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-48374

7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Bridge und beruht auf einer unzureichenden Beschränkung von Pfadangaben auf ein vorgesehenes Verzeichnis – einem sogenannten Path Traversal. Die Anwendung prüft Pfadangaben nicht ausreichend, sodass sich der Zugriff über die eigentlich erlaubten Verzeichnisgrenzen hinaus lenken lässt. In der Folge kann ein Angreifer beliebige Dateien im Dateisystem auslesen und so an sensible Dateien und Verzeichnisse gelangen, die außerhalb des vorgesehenen Zugriffsbereichs liegen. Die Ausnutzung setzt eine Mitwirkung des Opfers voraus: Der Angriff funktioniert nur, wenn der Nutzer eine speziell vorbereitete, bösartige Datei in der Anwendung öffnet. Typischer Angriffsweg ist daher das Zusenden oder Bereitstellen einer manipulierten Datei. Der unmittelbare Schaden liegt im Verlust der Vertraulichkeit – ausgelesene Daten können anschließend für weitergehende Angriffe genutzt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln