Report
CVE-2024-6914 Kritisch

Kontoübernahme über die Account-Recovery-SOAP-Dienste in WSO2-Produkten

Kennzahlen

CVSS-Basiswert
9.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In mehreren WSO2-Produkten besteht wegen eines Logikfehlers im SOAP-Admin-Dienst zur Kontowiederherstellung eine fehlerhafte Autorisierungsprüfung. Ein Angreifer kann das Passwort beliebiger Konten zurücksetzen und so eine vollständige Kontoübernahme erreichen, auch bei Konten mit erhöhten Rechten. Ausnutzbar ist die Lücke ausschliesslich über die unter /services exponierten Account-Recovery-SOAP-Dienste; das Einschränken des Zugriffs auf diese Endpunkte mindert die Auswirkung. CVSS-Basiswert: 9.8 (Kritisch).

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Oracle (CPU/EBS/PeopleSoft/WebLogic)

Alle Reports zu Oracle (CPU/EBS/PeopleSoft/WebLogic)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.