Mittwoch · 24.06.2026 Ausgabe 2997 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-52703

9,6 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft FastDup und ist ein sogenannter Path Traversal (Verzeichniswechsel-Fehler). Dabei prüft die Software einen vom Nutzer übergebenen Pfad nicht ausreichend, sodass ein Angreifer durch gezielt manipulierte Pfadangaben aus dem eigentlich vorgesehenen Verzeichnis ausbrechen und auf Dateien außerhalb davon zugreifen kann. Besonders kritisch ist, dass sich der Fehler ohne vorherige Anmeldung ausnutzen lässt: Ein unauthentifizierter Angreifer benötigt also weder gültige Zugangsdaten noch eine bestehende Sitzung, um den Pfadzugriff auszulösen. Auf diese Weise lassen sich potenziell Dateien lesen, die eigentlich nicht öffentlich zugänglich sein sollten – etwa Konfigurations- oder Systemdateien, die vertrauliche Informationen enthalten können.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln