Dienstag · 15.09.2026 Ausgabe 5252 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-69502

10 CRITICAL CVSS Basis-Score
Beschreibung

In der Azure SQL Database besteht eine Schwachstelle vom Typ Server-Side Request Forgery (SSRF). Dabei lässt sich der betroffene Dienst dazu bringen, Netzwerkanfragen an Ziele zu senden, die der Angreifer vorgibt – die Anfragen stammen also scheinbar vom Server selbst und nicht vom Angreifer. Auf diesem Weg können interne Ressourcen erreicht werden, die von außen normalerweise nicht zugänglich sind. Ein Angreifer ohne gültige Berechtigung kann die Lücke über das Netzwerk ausnutzen und sich dadurch höhere Rechte verschaffen, als ihm eigentlich zustehen. Betroffen ist der Cloud-Datenbankdienst, sodass die Auswirkungen über eine einzelne Installation hinausgehen können.