Die B2B-Integrationslösung PONTON X/P der PONTON GmbH ist in den Versionen 3.8.0 und 3.10.0 unter eingeschränkten Voraussetzungen anfällig für mehrere Schwachstellen.
Dabei ist nur die Messenger-Komponente betroffen, welche normalerweise ausschließlich in internen Netzwerken erreichbar ist.
Weiterhin werden zur Ausnutzung meist bereits administrative Berechtigungen in der Webanwendung selbst benötigt.
Der Hersteller hat alle Schwachstellen in der Version 3.11.2 von PONTON X/P behoben.
Detaillierte Informationen zu den gefundenen Schwachstelle finden Sie in unseren Security Advisories / You will find detailed information about these security issues in our Security Advisories:
21.07.2026
SySS an der Hochschule für Technik und Wirtschaft Berlin
28.07.2026
- 29.07.2026
Hack8: WLAN Hacking und WLAN Security
14.09.2026
Secu5: Planung und Durchführung von Penetrationstests
15.09.2026
- 17.09.2026
Hack3: Angriffe auf Windows-basierte Netzwerke
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Direkter Kontakt
+49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall?