Unit4 Financials by Coda Zugriffskontroll-Umgehung ermöglicht Passwort-Änderung
Kennzahlen
- CVSS-Basiswert
- 8.1
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Unit4 Financials by Coda in Versionen vor 2023Q4 enthält eine Schwachstelle durch fehlerhafte Zugriffskontrolle und Autorisierungsumgehung, die es einem authentifizierten Nutzer erlaubt, über eine praeparierte Anfrage das Passwort eines beliebigen Nutzers der Anwendung zu ändern. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Update auf Unit4 Financials by Coda 2023Q4 oder neuer.
Changelog
-
2026-07-20 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Infor/Epicor/IFS/Unit4/Wilken
- Epicor HCM – SQL-Injection im JsonFetcher.svc-Endpunkt CVE-2025-22953
- NVIDIA Dynamo für Linux: Server-Side Request Forgery im Multimodal Media Fetcher CVE-2026-47616
- Infor Global HR – Insecure Direct Object Reference in der Employee Compensation View CVE-2025-60931
- Open5GS 2.8.0 – Schwachstelle in der S6a-Authentication-Information-Komponente CVE-2026-78156
- Infor SyteLine ERP – Hartcodierte kryptografische Schlüssel CVE-2026-2103
- GitLab EE: Authentifizierte Nutzer können auf fremde Informationen zugreifen CVE-2026-15077
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.