A10 Thunder ADC: Lokale Rechteausweitung durch fehlerhafte Berechtigungsvergabe im Installer
Kennzahlen
- CVSS-Basiswert
- 7.8
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
A10 Thunder ADC weist im Installer eine fehlerhafte Berechtigungsvergabe für eine Datei auf, die lokalen Angreifern mit bereits vorhandener Codeausführung auf dem Zielsystem eine Rechteausweitung ermöglicht. Ein Angreifer kann dies ausnutzen, um Rechte auszuweiten und beliebigen Code im Kontext von root auszuführen (ZDI-CAN-22754). CVSS-Basiswert: 7.8 (Hoch).
Changelog
-
2026-07-27 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in A10 Networks
- Linux-Kernel – Sicherheitslücke in Synology-Produkten (SA-18:41) CVE-2018-5390
- A10 Networks ACOS und aGalaxy – unauthentifizierte Remote Code Execution CVE-2020-24384
- A10 Thunder ADC – Command Injection in CsrRequestView CVE-2024-30368
- Directory-Traversal in A10 Thunder ADC ermöglicht Lesen und Löschen von Dateien CVE-2023-42130
- TP-Link Archer A10: OS-Command-Injection in der Firmware CVE-2023-38568
- CVE-2023-40357 – Befehlsausführung in mehreren TP-LINK-Produkten CVE-2023-40357
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.