Die Schwachstelle liegt in der Rechteprüfung der REST-Schnittstelle mehrerer Produkte von Progress Software, darunter LoadMaster, der ECS Connection Manager, der Object Scale Connection Manager, die MOVEit WAF sowie die Multi-Tenant-Variante. Für bestimmte administrative Funktionen wird nicht ausreichend geprüft, ob der aufrufende Benutzer überhaupt dazu berechtigt ist. Dadurch kann ein bereits angemeldeter Benutzer mit nur geringen Rechten über die Programmierschnittstelle Operationen ausführen, die eigentlich Administratoren vorbehalten sind. Ein Angreifer benötigt also lediglich ein einfaches Konto auf dem betroffenen System, umgeht damit aber die vorgesehene Rollentrennung und kann Einstellungen und Verwaltungsfunktionen manipulieren. Im Ergebnis kann dies zur vollständigen Kompromittierung des betroffenen Systems führen. Betroffen sind insbesondere Umgebungen, in denen mehrere Nutzer oder Mandanten mit abgestuften Berechtigungen auf dieselbe Verwaltungsschnittstelle zugreifen.
CVE-2026-59690
8
HIGH
CVSS Basis-Score
Beschreibung