Samstag · 03.10.2026 Ausgabe 5834 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-86207

7,7 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt in der Authentifizierung von N-central: Eine fehlerhafte Prüfung der Anmeldung lässt sich umgehen, sodass auch Schnittstellen erreichbar werden, die eigentlich nur intern genutzt werden sollen. Ein Angreifer kann dadurch ohne gültige Zugangsdaten auf diese internen APIs zugreifen und deren Funktionen aufrufen, die normalerweise ausschließlich berechtigten Komponenten oder Administratoren vorbehalten sind. Da N-central als zentrale Verwaltungsplattform für die Fernüberwachung und Administration vieler angebundener Systeme dient, wiegt der unautorisierte Zugriff auf solche Schnittstellen besonders schwer: Wer die Authentifizierung umgeht, bewegt sich an den vorgesehenen Zugriffskontrollen vorbei im Kern der Verwaltungsumgebung.