Category

Unsichere Dateisystemberechtigungen und Installationsmodi in Ivanti DSM (SYSS-2019-018/-019)

Es sind Manipulationen an Dateisystemberechtigungen in Ivanti DSM möglich. Passwörter bei Installationsvarianten erlauben, DSM-Serversysteme zu übernehmen.

mehr ...

Schwachstellen in Softphones von Linphone und MicroSIP (SYSS-2021-014/-015/-019)

In Softphones von Linphone und MicroSIP bestehen Schwachstellen, die das Phone zum Absturz bringen können oder die Extraktion sensibler Daten erlauben.

mehr ...

Authentication Bypass in Omikron MultiCash (SYSS-2021-047)

In der Desktopanwendung MultiCash 4 können mittels der Rechte- und Passwortüberprüfung administrative Rechte über die Anwendung erlang werden.

mehr ...

Path Traversal in den Java-Webservern von Payara® Micro Enterprise & Community (SYSS-2021-054)

Die Payara® Micro Enterprise & Community-Java-Webserver ermöglichen durch eine Konfiguration beim Start ein Path Traversal.

mehr ...

Persistent Cross-Site Scripting (XSS) in TechRadar for Confluence Server 5.6-7.13.0 (SYSS-2021-040/CVE-2021-37412)

Das Atlassian Confluence Plug-in “TechRadar” verwendet bis Version 1.1 keine ausreichende Eingabevalidierung. Dadurch sind Persistent XSS-Angriffe möglich.

mehr ...

Mehrere Schwachstellen im MIK.starlight-Server (SYSS-2021-035/-036/-037/-038/-039)

Mehrere Funktionen im MIK.starlight-Server deserialisieren Daten auf unsichere Weise und erlauben einem Angreifer dadurch die Übernahme des Systems.

mehr ...

Reflected Cross-Site Scripting in Tiny Java Web Server and Servlet Container (SYSS-2021-042)

Im Webserver Tiny Java Web Server and Servlet Container gibt es eine Lücke, mit der bösartiger Quellcode in die Serverantwort injiziert werden kann.

mehr ...

Security Advisories zu P&I-Software LOGA3 (SYSS-2021-022/-023/-025/-026)

Die SySS übergab vier Security Advisories an den Hersteller der P&I-Software LOGA3. Ein Update auf die neueste Version wird empfohlen.

mehr ...

Schwachstellen in Element-IT HTTP Commander (SYSS-2021-020/-021/-027)

Beim Entpacken von ZIP-Archiven können Nutzer im Element-IT HTTP Commander Dateien in schreibbare Ordner ablegen und somit das System übernehmen.

mehr ...

Persistent Cross-Site Scripting in Admin Columns (SYSS-2021-032/CVE-2021-24365)

Das WordPress-Plug-in “Admin Columns” ermöglicht bis Version 5.5.1 (Pro) bzw. 4.3 (Free) Persistent Cross-Site Scripting (XSS)-Angriffe.

mehr ...

Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de | IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Direkter Kontakt

+49 (0)7071 - 40 78 56-0 oder anfrage@syss.de

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN

+49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer