{
  "title": "CVE des Tages — CVE-2026-58162 (CVSS 10.0, kritisch)",
  "title_variants": [
    {
      "id": "v0",
      "title": "CVE des Tages — CVE-2026-58162 (CVSS 10.0, kritisch)"
    },
    {
      "id": "v1",
      "title": "CVE-2026-58162: Kritische Schwachstelle, CVSS 10,0/10, Typvalidierung des unsachgemäßen Zertifikats,"
    }
  ],
  "description": "CVE-2026-58162: Kritische Schwachstelle, CVSS 10,0/10, Typvalidierung des unsachgemäßen Zertifikats, aus der Ferne nutzbar, ohne Privilegien, ohne Benutzerinteraktion. Das Apache Traffic Server-Zertifizierer-Plugin generiert Zertifizierungen basierend auf dem angreifergesteuerten Client SNI. Dieses Problem betrifft Apache..",
  "keywords": [
    "c",
    "cve-2026-58162",
    "vulnerabilität",
    "kritische verwundbarkeit",
    "cwe-295",
    "cvs",
    "cybersicherheit",
    "cybersicherheit",
    "♪",
    "sicherheitsupdate"
  ],
  "scenes": [
    {
      "title": "CVE-2026-58162",
      "subtitle": "CVSS 10.0",
      "text": "CVE-2026-58162: Kritische Schwerkraft, CVSS-Score 10,0 von 10 nach der National Vulnerability Database."
    },
    {
      "title": "Validierung eines unsachgemäßen Zeugnisses",
      "subtitle": "validierung des unsachgemäßen Zertifikats · CVSS v3.1",
      "text": "Das Apache Traffic Server-Zertifizierer-Plugin generiert Zertifizierungen basierend auf dem angreifergesteuerten Client SNI. Dies betrifft Apache Traffic Server: von 8.0.0 bis 8.1.9, von 9.0.0 bis 9.2.14, von 10.0.0.."
    },
    {
      "title": "EXPOSITION UND BESCHEINIGUNG",
      "subtitle": "remote nutzbar, ohne privilegien, ohne benutzerinteraktion",
      "text": "Remotely exploitable Vulnerability, ohne Privilegien, ohne Benutzerinteraktion. Wenden Sie die Aktualisierung des Lieferanten unverzüglich an und konsultieren Sie die offizielle Mitteilung auf NVD."
    }
  ],
  "publication_date": "2026-07-31T00:28:04.583Z",
  "duration": 20,
  "topic": "cve",
  "lang": "de",
  "translation_group": "cve-2026-07-31",
  "poster": "cve-2026-07-31-de.jpg",
  "preview": "cve-2026-07-31-de.gif",
  "og_card": "cve-2026-07-31-de.og.jpg",
  "audiogram": "cve-2026-07-31-de.audiogram.mp4",
  "captions": "cve-2026-07-31-de.vtt",
  "generation": {
    "procedural": true,
    "ai_generated": [
      "background",
      "voice"
    ],
    "real_data_source": "official public API",
    "filmed_real_event": false,
    "disclosure": "Procedurally generated from real public-source data; abstract AI-generated backgrounds; synthetic (TTS) voice. No real event is filmed or altered."
  },
  "transcript_text": "CVE-2026-58162: Kritische Schwerkraft, CVSS-Score 10,0 von 10 nach der National Vulnerability Database. Das Apache Traffic Server-Zertifizierer-Plugin generiert Zertifizierungen basierend auf dem angreifergesteuerten Client SNI. Dies betrifft Apache Traffic Server: von 8.0.0 bis 8.1.9, von 9.0.0 bis 9.2.14, von 10.0.0.. Remotely exploitable Vulnerability, ohne Privilegien, ohne Benutzerinteraktion. Wenden Sie die Aktualisierung des Lieferanten unverzüglich an und konsultieren Sie die offizielle Mitteilung auf NVD.",
  "transcript": [
    {
      "start": 0,
      "end": 6.667,
      "text": "CVE-2026-58162: Kritische Schwerkraft, CVSS-Score 10,0 von 10 nach der National Vulnerability Database."
    },
    {
      "start": 6.667,
      "end": 13.333,
      "text": "Das Apache Traffic Server-Zertifizierer-Plugin generiert Zertifizierungen basierend auf dem angreifergesteuerten Client SNI. Dies betrifft Apache Traffic Server: von 8.0.0 bis 8.1.9, von 9.0.0 bis 9.2.14, von 10.0.0.."
    },
    {
      "start": 13.333,
      "end": 20,
      "text": "Remotely exploitable Vulnerability, ohne Privilegien, ohne Benutzerinteraktion. Wenden Sie die Aktualisierung des Lieferanten unverzüglich an und konsultieren Sie die offizielle Mitteilung auf NVD."
    }
  ]
}