Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-59686

8,4 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft mehrere Appliance-Produkte von Progress Software – LoadMaster, den ECS Connection Manager, den Object Scale Connection Manager sowie die MOVEit WAF. Ursache ist eine unzureichende Prüfung von Eingaben, die an das Betriebssystem weitergegeben werden (OS Command Injection). Über die Verwaltungsoberfläche der Appliance kann ein Angreifer, der bereits angemeldet ist und über hohe Berechtigungen verfügt, eigene Betriebssystembefehle einschleusen und ausführen lassen. Die Befehle laufen im Kontext des zugrunde liegenden Systems und nicht mehr in den Grenzen der Verwaltungsanwendung. Dadurch kann der Angreifer die Kontrolle über die Appliance vollständig übernehmen, Konfigurationen verändern, Daten auslesen oder sich dauerhaft im System einrichten. Da es sich bei den betroffenen Produkten um Komponenten für Lastverteilung, Anbindung und Web-Schutz handelt, wirkt eine Übernahme unmittelbar auf den darüber laufenden Netzwerk- und Anwendungsverkehr.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln