Mittwoch · 30.09.2026 Ausgabe 5742 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-86552

5,4 MEDIUM CVSS Basis-Score
Beschreibung

Betroffen ist die SmartLife-App, die ihre Authentifizierungsparameter für die Anwendung zur Laufzeit neu erzeugt. Diese Anmeldedaten der App lassen sich abgreifen und anschließend missbrauchen: Wer über sie verfügt, kann die Registrierungsschnittstelle im Backend direkt ansprechen und Konten mit beliebigen E-Mail-Adressen anlegen. Der Dienst prüft dabei vor Abschluss der Registrierung nicht, ob die angegebene Adresse dem Registrierenden tatsächlich gehört – eine Bestätigung der E-Mail-Inhaberschaft findet nicht statt. Dadurch kann ein Angreifer Konten auf fremde Adressen registrieren, den regulären Registrierungsweg umgehen und massenhaft Benutzerkonten erzeugen. Das eröffnet unter anderem Möglichkeiten, sich als anderer Nutzer auszugeben oder die Registrierung einer Adresse durch deren rechtmäßigen Besitzer zu blockieren.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln