Die Schwachstelle betrifft die Verarbeitung zwischengespeicherter Metadaten zu Artefakten. Unter bestimmten Voraussetzungen kann ein Benutzer mit nur geringen Rechten diese im Cache abgelegten Metadaten manipulieren, also gezielt verfälschte Einträge einschleusen. Wer anschließend auf den Cache zugreift, erhält dadurch Verweise auf Inhalte, die nicht vertrauenswürdig sind, ohne dies zu bemerken. In der Folge können abhängige Systeme oder Nutzer manipulierte Artefakte beziehen und weiterverarbeiten, was die Integrität der ausgelieferten Inhalte untergräbt. Der Angriff erfordert kein hohes Berechtigungsniveau, sondern lediglich einen bestehenden, eingeschränkten Zugang – das macht die Lücke besonders für Umgebungen relevant, in denen viele Beteiligte auf denselben gemeinsam genutzten Cache zugreifen.
CVE-2026-69106
8,8
HIGH
CVSS Basis-Score
Beschreibung