Samstag · 03.10.2026 Ausgabe 5834 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-86206

6,9 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt im Zugriffskontrollfilter für die internen Schnittstellen (APIs) von N-central. Der Filter prüft Anfragen an diese internen APIs nicht zuverlässig, sodass Zugriffe möglich sind, die eigentlich unterbunden werden müssten. Ein Angreifer kann dadurch interne Programmierschnittstellen ansprechen, die ausschließlich für systeminterne Aufrufe vorgesehen sind und nicht von außen erreichbar sein sollten. Solche Schnittstellen bieten in der Regel Funktionen und Daten, die der regulären Benutzeroberfläche vorenthalten sind, weshalb ihre unautorisierte Nutzung die vorgesehene Rechtetrennung aushebelt. Betroffen sind Installationen der Verwaltungsplattform, bei denen der fehlerhafte Filter noch aktiv ist; der Hersteller hat das Problem in neueren Ausgaben der Software behoben.