CVE-2026-71518
Typemill < 2.26.0 Umgehung der Autorisierung über die Medien-Datei-Download-Route
- Veröffentlicht
- 17.08.2026
- Aktualisiert
- 18.08.2026
- CNA zuweisen
- VulnCheck
- Beweise beobachtet
- 18.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 32,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Typemill vor 2.26.0 enthält eine Schwachstelle zur Umgehung der Autorisierung in der Route zum Herunterladen von Mediendateien, die es nicht authentifizierten Angreifern ermöglicht, auf eingeschränkte Dateien zuzugreifen, indem sie pfadäquivalente URL-Varianten übermitteln. Angreifer können normalisierte Pfadformen wie Punkt-Slash-Präfixe, doppelte Schrägstriche oder prozentkodierte Sequenzen ersetzen, um rollenbasierte Einschränkungsprüfungen zu umgehen, während das Dateisystem die Anfrage auf die geschützte Datei auflöst, was einen nicht autorisierten Dateidownload ohne Anmeldedaten ermöglicht.
Quellen
1Advisory und PoC für einen nicht authentifizierten Autorisierungs-Bypass bei Typemill-Medien-Downloads, der pfadäquivalente URL-Varianten nutzt, um auf rollenrestringierte Dateien zuzugreifen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.