
CVE-2026-54998 RCE Exploit
HAFTUNGSAUSSCHLUSS
Dieses Repository dient ausschließlich Bildungs- und Forschungszwecken.
Der Autor ist nicht verantwortlich für Missbrauch, Schäden oder illegale Aktivitäten, die durch die Nutzung dieses Materials verursacht werden.
Nutzung auf eigene Gefahr. Beachten Sie geltende Gesetze und ethische Richtlinien.
CVE-2026-54998 ist eine Incorrect Authorization-Schwachstelle (CWE-863) in Microsoft Exchange Online. Sie ermöglicht es einem authentifizierten Angreifer mit niedrigen Benutzerrechten, seine Zugriffsrechte über das Netzwerk über den vorgesehenen Autorisierungsbereich hinaus auszuweiten.
Die Schwachstelle wurde am 3. Juli 2026 veröffentlicht. CVSS v3.1-Score: 8.8 (Hoch).
Patch verfügbar: Ja (veröffentlicht am 3. Juli 2026 über GitHub Advisory GHSA-phr2-vr74-whpx).
Die Grundursache sind fehlerhafte Autorisierungsprüfungen in Exchange Online. Ein authentifizierter Benutzer mit Standard-/niedrigen Berechtigungen kann Anfragen manipulieren, um höherwertige Berechtigungen zu erlangen, die Aktionen über den zugewiesenen Bereich hinaus ermöglichen (z. B. Zugriff auf die Postfächer anderer Benutzer, administrative Funktionen usw.).
Exploit - href