CVE-2026-34413
Xerte Online Toolkits Fehlende Authentifizierung über connector.php
- Veröffentlicht
- 22.04.2026
- Aktualisiert
- 14.07.2026
- CNA zuweisen
- VulnCheck
- Beweise beobachtet
- 28.08.2026
Xerte Online Toolkits Fehlende Authentifizierung über connector.php
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Xerte Online Toolkits Version 3.15 und früher enthalten eine Schwachstelle durch fehlende Authentifizierung im elFinder-Connector-Endpunkt unter /editor/elfinder/php/connector.php, bei der eine HTTP-Weiterleitung an nicht authentifizierte Aufrufer exit() oder die() nicht aufruft, sodass die PHP-Ausführung fortgesetzt und die vollständige Anfrage serverseitig verarbeitet werden kann. Nicht authentifizierte Angreifer können Dateioperationen in Projekt-Mediendateiverzeichnissen durchführen, einschließlich des Erstellens von Verzeichnissen, Hochladens von Dateien, Umbenennens von Dateien, Duplizierens von Dateien, Überschreibens von Dateien und Löschens von Dateien, was mit Path-Traversal- und Erweiterungs-Blocklist-Schwachstellen verkettet werden kann, um Remote-Code-Ausführung und beliebiges Dateilesen zu erreichen.
Nicht authentifizierter Exploit für Xerte Online Toolkits. Erfordert die Kenntnis eines gültigen Benutzernamens.
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.