Die SySS GmbH stellte fest, dass die HiScout GRC Suite es eingeloggten Benutzern mit den entsprechenden Berechtigungen erlaubt, beliebigen Schadcode auf den Webserver hochzuladen und dort zur Ausführung zu bringen. Ein potenzieller Angreifer wäre damit in der Lage, Betriebssystembefehle mit den Berechtigungen eines Webserverbenutzers auf Betriebssystemebene auszuführen.
Detaillierte Informationen zu der gefundenen Schwachstelle finden Sie in unserem Security Advisory/You will find detailed information about these security issues in our Security Advisory:
15.09.2026
- 17.09.2026
Hack3: Angriffe auf Windows-basierte Netzwerke
16.09.2026
Awe1: IT-Sicherheit kennenlernen
16.09.2026
- 17.09.2026
SySS auf der IKT
17.09.2026
Awe3: Social Engineering Awareness
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Direkter Kontakt
+49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall?