Cross-Site Request Forgery-Schwachstelle in Secure MFT

Neues Security-Advisory von IT-Security Consultant Adrian Vollmer

Die gefundene Schwachstelle erlaubt es einem Angreifer, einen autorisierten Benutzer ungewollte Aktionen durchführen zu lassen. So verschickt ein angemeldeter Benutzer mit den entsprechenden Berechtigungen beispielsweise unbewusst Einladungen für die Webapplikation an beliebige Adressen, wenn er nur eine vom Angreifer kontrollierte Webseite besucht.

 

Details finden Sie in unserem  Security Advisory SYSS-2015-039.

Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de | IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Direkter Kontakt

+49 (0)7071 - 40 78 56-0 oder anfrage@syss.de

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN

+49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer