Sonntag · 11.10.2026 Ausgabe 244 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-105133

5,5 MEDIUM CVSS Basis-Score
Beschreibung

In der Backup-Server-Software AhsayCBS von Ahsay steckt ein Fehler in der API-Komponente, genauer in der Funktion zur Prüfung des Systempassworts. Durch Manipulation eines als Zufallswert vorgesehenen Parameters lässt sich die Authentifizierungsprüfung aushebeln: Der Server akzeptiert Anfragen, die er eigentlich zurückweisen müsste. Der Angriff kann aus der Ferne über das Netzwerk erfolgen und erfordert keinen gültigen Zugang. Da ein funktionsfähiger Exploit öffentlich verfügbar ist, ist die Hürde für Angreifer gering. Weil AhsayCBS zentral Sicherungsdaten vieler angebundener Systeme verwaltet, wiegt ein unberechtigter Zugriff besonders schwer. Der Hersteller hat den Fehler in einer neueren Programmversion behoben.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln