Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-50748

9,9 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt in der UniFi Access Application und beruht auf einer unzureichenden Prüfung übergebener Eingaben. Ein Angreifer, der Zugang zum Netzwerk hat und nur über geringe Berechtigungen verfügt, kann dadurch eigene Befehle einschleusen, die auf dem zugrunde liegenden Host-System ausgeführt werden (Command Injection). Da die Ausführung im Kontext des Systems erfolgt, auf dem die Anwendung betrieben wird, kann der Angreifer die Kontrolle über das Gerät erlangen, Daten auslesen oder verändern und die Zutrittskontrollfunktionen manipulieren. Voraussetzung ist lediglich ein Netzwerkzugang und ein Konto mit niedrigen Rechten – ein administrativer Zugang ist nicht erforderlich. Betroffen sind Umgebungen, in denen die Anwendung zur Verwaltung von Zutrittskontrollsystemen eingesetzt wird; deren Zuverlässigkeit hängt unmittelbar von der Integrität des Hosts ab.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln