Report
CVE-2024-10082 Hoch

Authentifizierungs-Verwechslung erlaubt Anmeldung als root in CodeChecker

Kennzahlen

CVSS-Basiswert
8.7
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

CodeChecker ist ein Analyse- und Viewer-Werkzeug für den Clang Static Analyzer und Clang Tidy. Eine Verwechslung der Authentifizierungsmethode erlaubt die Anmeldung als eingebauter root-Benutzer über einen externen Authentifizierungsdienst. Der eingebaute root-Benutzer wird bis einschliesslich Version 6.24.1 auf schwache Weise erzeugt, lässt sich nicht deaktivieren und verfügt über uneingeschränkten Zugriff. Ein Angreifer, der ein Konto bei einem aktivierten externen Dienst anlegen und den root-Benutzernamen ermitteln kann, erlangt so vollständige Kontrolle über die Weboberfläche. CVSS-Basiswert: 8.7 (Hoch).

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Erlang/OTP

Alle Reports zu Erlang/OTP

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.