Die Schwachstelle liegt in der Authentifizierung von N-central: Eine fehlerhafte Prüfung der Anmeldung lässt sich umgehen, sodass auch Schnittstellen erreichbar werden, die eigentlich nur intern genutzt werden sollen. Ein Angreifer kann dadurch ohne gültige Zugangsdaten auf diese internen APIs zugreifen und deren Funktionen aufrufen, die normalerweise ausschließlich berechtigten Komponenten oder Administratoren vorbehalten sind. Da N-central als zentrale Verwaltungsplattform für die Fernüberwachung und Administration vieler angebundener Systeme dient, wiegt der unautorisierte Zugriff auf solche Schnittstellen besonders schwer: Wer die Authentifizierung umgeht, bewegt sich an den vorgesehenen Zugriffskontrollen vorbei im Kern der Verwaltungsumgebung.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.