Cross-Site Request Forgery-Schwachstelle in Secure MFT

Neues Security-Advisory von IT-Security Consultant Adrian Vollmer

Die gefundene Schwachstelle erlaubt es einem Angreifer, einen autorisierten Benutzer ungewollte Aktionen durchführen zu lassen. So verschickt ein angemeldeter Benutzer mit den entsprechenden Berechtigungen beispielsweise unbewusst Einladungen für die Webapplikation an beliebige Adressen, wenn er nur eine vom Angreifer kontrollierte Webseite besucht.

 

Details finden Sie in unserem  Security Advisory SYSS-2015-039.


Termine

07.07.2025 - 08.07.2025
Hack10: Netzwerksicherheit

15.07.2025 - 16.07.2025
Hack1/Hack2: Hacking Workshop

17.07.2025 - 18.07.2025
Hack1/Hack2: Hacking Workshop

22.07.2025 - 23.07.2025
Hack7: Sicherheit und Einfallstore bei Webapplikationen

Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de | IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Direkter Kontakt

+49 (0)7071 - 40 78 56-0 oder anfrage@syss.de

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN

+49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer