Report
CVE-2026-63358 Hoch

FileGator: fehlende Validierung von Unix-Berechtigungen im /chmoditems-API-Endpunkt

Kennzahlen

CVSS-Basiswert
7.3
EPSS
0.11%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

FileGator akzeptiert laut Quelle über den API-Endpunkt /chmoditems beliebige Unix-Berechtigungswerte und reicht diese ohne Validierung per octdec-Konvertierung direkt an die native PHP-Funktion chmod() weiter. Die Schwachstelle ist laut Vektor lokal mit niedrigen Rechten und ohne Nutzerinteraktion ausnutzbar und betrifft Vertraulichkeit und Integrität stark sowie die Verfügbarkeit in geringem Mass. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ein fehlerbereinigter Stand sollte eingespielt werden.

Changelog

  1. 2026-07-23 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Zoho ManageEngine

Alle Reports zu Zoho ManageEngine

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.