In QNAP NAS File Station 5 ermöglichen kritische Schwachstellen die Ausführung von Schadcode. Sie können außerdem zur Kompromittierung des Systems führen.
uHTTPd von OpenWrt ermöglicht HTTP Request Smuggling. Dadurch lassen sich u. U. Zugriffsmechanismen umgehen oder Anfragen anderer Benutzer manipulieren.
Die Verwaltungs- und Monitoring-Lösung One Voice Operations Center (OVOC) des Herstellers AudioCodes beinhaltet mehrere kritische Schwachstellen.
Aufgrund einer inzwischen behobenen Schwachstelle im GEDYS IntraWare Web CRM konnten Dateien im Netzwerk oder im lokalen Dateisystem abgefragt werden.
SAP NetWeaver ermöglicht es Angreifenden mit gültigem Zugang zum Identity Provider, sich an einem geeigneten SAP-System als beliebiger Benutzer anzumelden.
In Windows Server 2025 führt asymmetrischer Ressourcenverbrauch des RAM bei der Verarbeitung von HTTP-Anfragen zu einem Denial of Service des IIS-Servers.
Die Softwarelösung iMX von CODIX ermöglicht die unautorisierte Einsichtnahme in die Transaktionen eines Clients sowie die Offenlegung sensibler Daten.
Über HTTP Request Smuggling-Schwachstellen in OpenBSD httpd und libmicrohttpd können Zugriffsmechanismen umgangen oder Benutzeranfragen manipuliert werden.
Eine Cross-Site Request Forgery-Schwachstelle in ethikPool kann zur Accountübernahme führen, indem ein Angreifer das Passwort eines Benutzers abändert.
Die unzureichende Isolationsfunktion in WithSecure Elements EDR/EPP führt dazu, dass ausgehende Verbindungen zu anderen Systemen aufgebaut werden können.
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Direkter Kontakt
+49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall?