SySS-Mitarbeiter Daniele Salaris hat eine SQL-Injection-Schwachstelle im webbasierten Passwortmanager sysPass gefunden, die einen unautorisierten Zugriff auf die Datenbank dieser Webapplikation erlaubt.
Ausführliche Informationen zu der Schwachstelle finden Sie in unserem Security Advisory SYSS-2015-031.