In der E-Mail-Archivierungssoftware "EMA Mail" von ARTEC IT Solutions wurden zwei Schwachstellen identifiziert.
Die erste ist eine Cross-Site Request Forgery (CSRF)-Schwachstelle. Diese ermöglicht Angreifenden, durch einen böswilligen Link Aktionen im Kontext des Opfers durchzuführen. Im vorliegenden Fall konnten E-Mails aus dem Archiv an andere E-Mail-Adressen weitergeleitet werden. Diese Adressen könnten bei passenden Bedingungen von den Angreifenden kontrolliert werden, sodass diese Zugriff auf die E-Mails des Opfers erlangen.
Die zweite Schwachstelle in EMA Mail ist eine Reflected Cross-Site Scripting (XSS)-Schwachstelle. Dabei konnte in einen Parameter JavaScript-Code eingeschleust werden, der dann in der Serverantwort zurückgegeben und im Browser ausgeführt wurde. Permanent gespeichert wurde der eingeschleuste JavaScript-Code jedoch nicht.
Detaillierte Informationen zu diesen gefundenen Schwachstellen finden Sie in unseren Security Advisories / You will find detailed information about these security issues in our Security Advisories:
17.11.2025
- 21.11.2025
SySS auf der hardwear.io-Konferenz
14.04.2026
SySS bei der Akademie Deutscher Genossenschaften e.V.
Ihr direkter Kontakt zu SySS +49 7071 407856-0 oder anfrage@syss.de | IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 7071 407856-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer
Ihr direkter Kontakt zu SySS +49 7071 407856-0 oder anfrage@syss.de
IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 7071 407856-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer
Direkter Kontakt
+49 7071 407856-0 oder anfrage@syss.de
IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN
+49 7071 407856-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer