Das "Panel Designer"-Dashboard in Airleader Master und Airleader Easy vor Version 6.36 ermöglicht Remote-Angreifern die Ausführung beliebiger Befehle mithilfe eines uneingeschränkten Dateiuploads über den Pfad "wizard/workspace.jsp". Um dies auszunutzen, muss sich der Angreifer an der Administratorkonsole anmelden (die Standardanmeldeinformationen sind schwach und daher leicht zu erraten) und eine JSP-Datei über das Panel Designer-Dashboard hochladen.
Detaillierte Informationen zu diesen gefundenen Schwachstellen finden Sie in unserem Security Advisory / You will find detailed information about these security issues in our Security Advisory:
14.09.2026
Secu5: Planung und Durchführung von Penetrationstests
15.09.2026
- 17.09.2026
Hack3: Angriffe auf Windows-basierte Netzwerke
15.09.2026
Awe2: Phishing Awareness
16.09.2026
Awe1: IT-Sicherheit kennenlernen
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Direkter Kontakt
+49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall?