CVE-2026-25108

HIGH(8.8)KEV

Soliton Systems K.K FileZen OS Command Injection Vulnerability

Beschreibung

CVE-2026-25108 ist eine OS Command Injection-Schwachstelle in Soliton Systems FileZen, einer weit verbreiteten Filesharing-Appliance. Ein authentifizierter Angreifer mit niedrigen Privilegien kann ueber manipulierte Anfragen an die Weboberflaeche beliebige Betriebssystembefehle auf dem darunterliegenden Server ausfuehren. Die Schwachstelle wird mit einem CVSS v3.1-Score von 8.8 (HIGH) bewertet und ermoeglicht die vollstaendige Kompromittierung des Systems.

Die CISA hat CVE-2026-25108 in den KEV-Katalog aufgenommen, mit einer Behebungsfrist bis zum 17. Maerz 2026. Der hohe EPSS-Score von 28.31 % (96. Perzentil) zeigt eine ausserordentlich hohe Wahrscheinlichkeit der Ausnutzung an -- diese Schwachstelle gehoert damit zu den am staerksten ausgenutzten Schwachstellen ueberhaupt. FileZen-Appliances verarbeiten typischerweise vertrauliche Unternehmensdateien, was die Auswirkungen einer Kompromittierung besonders gravierend macht.

KEV-Informationen

Hersteller
Soliton Systems K.K
Produkt
FileZen
Hinzugefügt am
24. Februar 2026
Fälligkeitsdatum
17. März 2026
Erforderliche Maßnahme
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
LOW
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
2.8
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
solitonfilezen>= 4.2.1, < 5.0.11

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
8.8
HIGH

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Quelle: [email protected](Secondary)
8.8
HIGH

CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-78: OS Command Injection

CVE-2026-25108 basiert auf CWE-78 (OS Command Injection), einer der gefaehrlichsten Schwachstellenklassen in Webanwendungen. Bei OS Command Injection gelingt es einem Angreifer, vom Betriebssystem interpretierte Befehle in eine Anwendung einzuschleusen, die diese Eingaben nicht ausreichend validiert oder bereinigt.

Im Fall von FileZen werden Benutzereingaben an die Filesharing-Weboberflaeche ohne angemessene Sanitisierung an Betriebssystemprozesse weitergereicht. Ein Angreifer kann durch das Einfuegen von Shell-Metazeichen oder Befehlstrennern (wie ;, | oder &&) zusaetzliche Befehle anhaengen, die vom Server mit den Rechten des Webserver-Prozesses ausgefuehrt werden. Da FileZen als Appliance betrieben wird, laufen diese Prozesse haeufig mit erhoehten oder Root-Rechten.

Auswirkungsanalyse

Die Auswirkungen von CVE-2026-25108 sind aufgrund der Natur der OS Command Injection und der Rolle von FileZen als Filesharing-System besonders schwerwiegend. Vertraulichkeit: Ein Angreifer mit Befehlsausfuehrung auf dem Server kann auf saemtliche gespeicherten Dateien zugreifen, die ueber FileZen geteilt werden. In Unternehmensumgebungen umfasst dies haeufig vertrauliche Dokumente, Vertraege, Finanzdaten und andere sensitive Geschaeftsinformationen. Darueber hinaus kann der Angreifer Konfigurationsdaten, Datenbankinhalte und gespeicherte Zugangsdaten extrahieren.

Integritaet: Mit der Faehigkeit, beliebige Betriebssystembefehle auszufuehren, kann der Angreifer Dateien auf dem Server modifizieren, Backdoors installieren, Schadsoftware einschleusen und die Systemkonfiguration veraendern. Besonders kritisch ist die Moeglichkeit, ueber FileZen geteilte Dateien unbemerkt zu manipulieren, was Auswirkungen auf alle Benutzer des Systems haben kann.

Verfuegbarkeit: Der Angreifer kann den FileZen-Dienst stoppen, das System herunterfahren oder Ressourcen so beanspruchen, dass der Filesharing-Service nicht mehr verfuegbar ist. In vielen Organisationen ist FileZen ein geschaeftskritischer Dienst fuer den sicheren Dateiaustausch, sodass ein Ausfall unmittelbare Auswirkungen auf Geschaeftsprozesse hat.

Der ausserordentlich hohe EPSS-Score von 28.31 % zeigt, dass diese Schwachstelle zu den am intensivsten angegriffenen gehoert. Die Kombination aus einfacher Ausnutzbarkeit (niedrige Privilegien genuegen) und dem hohen Wert der auf FileZen gespeicherten Daten macht sie zu einem bevorzugten Ziel fuer Angreifer.

Exploit-Reifegrad

CVE-2026-25108 weist eine sehr hohe Exploit-Reife auf. Die CISA hat die Schwachstelle im KEV-Katalog als aktiv ausgenutzt gefuehrt, mit einer Behebungsfrist bis zum 17. Maerz 2026. Der EPSS-Score von 28.31 % (96. Perzentil) ist ausserordentlich hoch und zeigt, dass diese Schwachstelle zu den Top 4 % der am staerksten ausgenutzten Schwachstellen weltweit gehoert.

Soliton Systems hat in seinem Security Advisory die Schwachstelle bestaetigt und gepatchte Versionen bereitgestellt. FileZen-Appliances waren in der Vergangenheit bereits Ziel gezielter Angriffe, insbesondere im asiatisch-pazifischen Raum, was auf ein anhaltendes Interesse von Bedrohungsakteuren an dieser Produktfamilie hindeutet.

Die relativ niedrige Einstiegshuerde -- es genuegen niedrige Privilegien eines authentifizierten Benutzers -- in Kombination mit der Netzwerk-Erreichbarkeit und der hohen Datenrelevanz macht FileZen zu einem attraktiven Angriffsziel. Der Ransomware-Status ist als Unknown klassifiziert, doch die Faehigkeit zur vollstaendigen Systemuebernahme macht einen Einsatz in Erpressungsszenarien plausibel.

Behebung

Umgehendes Update installieren: Soliton Systems hat Sicherheitsupdates bereitgestellt, die die Command Injection-Schwachstelle beheben. FileZen-Instanzen in den Versionen ab 3.0 bis vor 5.0.4 muessen auf Version 5.0.4 oder hoeher aktualisiert werden. Instanzen in den Versionen ab 5.1 bis vor 5.4.2 muessen auf Version 5.4.2 oder hoeher aktualisiert werden.

Zugriffsbeschraenkung implementieren: Beschraenken Sie den Zugriff auf die FileZen-Weboberflaeche auf bekannte, vertrauenswuerdige IP-Bereiche. Ueberpruefen Sie alle bestehenden Benutzerkonten und entfernen Sie nicht mehr benoetigte Zugaenge. Stellen Sie sicher, dass Benutzer nur die minimal notwendigen Berechtigungen besitzen.

Web Application Firewall einsetzen: Konfigurieren Sie eine WAF vor der FileZen-Instanz, um gaengige Command Injection-Muster zu erkennen und zu blockieren. Erstellen Sie Regeln, die Shell-Metazeichen und verdaechtige Zeichenketten in HTTP-Anfragen filtern.

Audit und Forensik: Aufgrund der aktiven Ausnutzung sollten alle FileZen-Instanzen auf Anzeichen einer Kompromittierung untersucht werden. Pruefen Sie Server-Logs auf ungewoehnliche Anfragen, suchen Sie nach unbekannten Dateien oder Prozessen auf dem System und ueberpruefen Sie die Integritaet der gespeicherten Daten.

Netzwerkisolierung: Betreiben Sie FileZen in einem dedizierten Netzwerksegment mit strenger Zugriffskontrolle. Beschraenken Sie die ausgehende Konnektivitaet des FileZen-Servers auf das absolut Notwendige, um die Exfiltration von Daten im Falle einer Kompromittierung zu erschweren.

Technische Details

CVE-2026-25108 betrifft die Filesharing-Weboberflaeche von Soliton Systems FileZen. Der CVSS-Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H zeigt, dass der Angriff ueber das Netzwerk (AV:N) mit niedriger Komplexitaet (AC:L) durchfuehrbar ist. Es genuegen niedrige Privilegien (PR:L) -- ein regulaerer Benutzer-Account reicht aus, um die Schwachstelle auszunutzen.

Die Schwachstelle basiert auf einer fehlenden oder unzureichenden Sanitisierung von Benutzereingaben, die an Betriebssystem-Befehle uebergeben werden. Wenn ein authentifizierter Benutzer bestimmte manipulierte Anfragen an die Filesharing-Weboberflaeche sendet, werden die Eingaben ohne angemessene Bereinigung an Shell-Befehle weitergereicht. Dies ermoeglicht das Einfuegen zusaetzlicher Befehle durch Shell-Metazeichen.

Der Scope bleibt unveraendert (S:U), was bedeutet, dass die Auswirkungen auf die FileZen-Komponente selbst beschraenkt sind. Jedoch ist diese Komponente ein vollstaendiger Server mit Zugriff auf alle gespeicherten Dateien, was den praktischen Impact erheblich macht. Alle drei Impact-Metriken (Vertraulichkeit, Integritaet, Verfuegbarkeit) sind auf High gesetzt.

Betroffene Versionen umfassen FileZen ab Version 3.0 bis vor 5.0.4 sowie ab Version 5.1 bis vor 5.4.2. Dies stellt einen erheblichen Versionsbereich dar, der zahlreiche Installationen betrifft. Soliton hat die Versionen 5.0.4 und 5.4.2 als Fixes bereitgestellt, die eine ordnungsgemaesse Eingabevalidierung und Parametrisierung von Betriebssystem-Aufrufen implementieren.

Häufig gestellte Fragen

Was ist FileZen und wer ist von CVE-2026-25108 betroffen?

FileZen ist eine Filesharing-Appliance von Soliton Systems K.K., die in vielen Organisationen fuer den sicheren Dateiaustausch eingesetzt wird. Betroffen sind alle Installationen mit Versionen ab 3.0 bis vor 5.0.4 und ab 5.1 bis vor 5.4.2. Besonders verbreitet ist das Produkt im japanischen und asiatisch-pazifischen Raum.

Wie hoch ist das Risiko einer Ausnutzung von CVE-2026-25108?

Das Risiko ist ausserordentlich hoch. Der EPSS-Score von 28.31 % platziert diese Schwachstelle im 96. Perzentil, was bedeutet, dass sie zu den Top 4 % der am staerksten ausgenutzten Schwachstellen weltweit gehoert. Die Aufnahme in den CISA KEV-Katalog bestaetigt die aktive Ausnutzung.

Benoetigt ein Angreifer spezielle Privilegien fuer die Ausnutzung?

Ein Angreifer benoetigt lediglich einen authentifizierten Zugang mit niedrigen Privilegien -- ein regulaeres Benutzerkonto fuer die FileZen-Weboberflaeche genuegt. Dies macht die Schwachstelle besonders gefaehrlich, da in vielen Organisationen zahlreiche Mitarbeiter ueber FileZen-Zugaenge verfuegen.

Welche Daten sind bei einer Kompromittierung gefaehrdet?

Bei erfolgreicher Ausnutzung erhaelt der Angreifer Zugriff auf das darunterliegende Betriebssystem und damit auf saemtliche auf dem FileZen-Server gespeicherten Dateien. Dies umfasst alle geteilten Dokumente, Konfigurationsdaten und potenziell auch Zugangsdaten.

Gibt es einen Workaround, wenn ich nicht sofort patchen kann?

Als temporaere Massnahme sollten Sie den Zugriff auf die FileZen-Weboberflaeche ueber Firewall-Regeln auf vertrauenswuerdige IP-Adressen beschraenken und eine Web Application Firewall einsetzen. Diese Massnahmen ersetzen jedoch nicht das Einspielen des Updates.

CVSS-Score

8.8
HIGH(8.8)

EPSS-Score

EPSS-Score4.98%
EPSS-Perzentil91.5%

Daten

Veröffentlicht13. Februar 2026
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.