Die Schwachstelle betrifft Ahsay AhsayCBS, genauer die Komponente Replication Receiver. Eine bestimmte Schnittstelle, die Anfragen zur Verwaltung von Replikationsempfängern verarbeitet, prüft einen übergebenen Parameter nicht ausreichend. Ein Angreifer kann diesen Parameter gezielt manipulieren und darüber eigene Betriebssystembefehle einschleusen, die der Server anschließend ausführt (OS Command Injection). Der Angriff lässt sich aus der Ferne über das Netzwerk durchführen. Gelingt die Ausnutzung, kann der Angreifer Befehle im Kontext der Anwendung auf dem Server ausführen und damit je nach Rechtelage Daten auslesen, verändern oder das System weitergehend kontrollieren. Erschwerend kommt hinzu, dass ein funktionsfähiger Exploit öffentlich verfügbar ist und somit auch von weniger versierten Angreifern genutzt werden kann. Abhilfe schafft das Aktualisieren der betroffenen Komponente auf eine vom Hersteller bereitgestellte, korrigierte Fassung.
CVE-2026-105134
9,3
CRITICAL
CVSS Basis-Score
Beschreibung