16. September 2026
Kritischer Sicherheitshinweis: Umgehung der Authentifizierung im Generic Interface bei SSO
Eine kritische Umgehung der Authentifizierung betrifft Znuny-Installationen, die HTTP Basic Authentication (AuthModule HTTPBasicAuth) für Single Sign-on verwenden und bei denen das Generic Interface aktiviert ist. Ein entfernter Angreifer kann Operationen des Generic Interface ohne Authentifizierung ausführen.
- News