IT-Security Consultant Sascha Münzberg konnte in der Webapplikation 4All-Portal der Cross Media – die Daten und Netz GmbH zwei Schwachstellen identifizieren. Unter Ausnutzung dieser Schwachstellen kann ein Angreifer JavaScript-Code im Kontext anderer Benutzer ausführen sowie beliebige Dateien mit den Berechtigungen des Webservers auslesen.
Der Hersteller Cross Media – die Daten und Netz GmbH hat die Schwachstellen bereits behoben und entsprechende Softwareupdates bereitgestellt.
Detaillierte Informationen zu den einzelnen Schwachstellen finden Sie in unseren Security Advisories/You will find detailed information about these security issues in our Security Advisories
15.07.2025
- 16.07.2025
Hack1/Hack2: Hacking Workshop
17.07.2025
- 18.07.2025
Hack1/Hack2: Hacking Workshop
22.07.2025
- 23.07.2025
Hack7: Sicherheit und Einfallstore bei Webapplikationen
28.07.2025
- 29.07.2025
Hack8: WLAN Hacking und WLAN Security
Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de | IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer
Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de
IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer
Direkter Kontakt
+49 (0)7071 - 40 78 56-0 oder anfrage@syss.de
IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN
+49 (0)7071 - 40 78 56-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer