Bei einer Sicherheitsanalyse der Videoüberwachungssoftware C-MOR Video Surveillance in der Version 5.2401 des Herstellers za-Internet GmbH fanden die IT-Sicherheitsexperten Chris Beiter, Frederik Beimgraben und Matthias Deeg insgesamt elf Sicherheitsschwachstellen unterschiedlichen Typs, wie beispielsweise Cross-Site Scripting-, SQL Injection- und OS Command Injection-Schwachstellen. Acht der identifizierten Sicherheitsschwachstellen wurden dabei als hohes und drei als mittleres Sicherheitsrisiko bewertet.
Unter Ausnutzung dieser Sicherheitsschwachstellen ist es einem Angreifer beispielsweise möglich, administrativen Zugriff über das Netzwerk auf ein verwundbares C-MOR-System zu erlangen.
Detaillierte Informationen zu diesen gefundenen Schwachstellen finden Sie in unseren Security Advisories / You will find detailed information about these security issues in our Security Advisories:
In der am 31. Juli 2024 veröffentlichten aktuellen Softwareversion C-MOR Video Surveillance 6.00PL01 sind nicht alle gemeldeten Sicherheitsschwachstellen behoben worden. Sechs der insgesamt elf Sicherheitsschwachstellen lassen sich daher weiterhin von Angreifern mit entsprechendem Systemzugriff ausnutzen, beispielsweise mit entsprechendem Netzwerkzugriff auf die WebGUI.
21.01.2026
- 22.01.2026
Hack1/Hack2: Hacking Workshop
24.01.2026
SySS auf dem Brustkrebskongress
27.01.2026
- 28.01.2026
Hack11: Hacking von OT-Umgebungen
02.02.2026
Secu5: Planung und Durchführung von Penetrationstests
Ihr direkter Kontakt zu SySS +49 7071 407856-0 oder anfrage@syss.de | IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 7071 407856-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer
Ihr direkter Kontakt zu SySS +49 7071 407856-0 oder anfrage@syss.de
IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 7071 407856-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer
Direkter Kontakt
+49 7071 407856-0 oder anfrage@syss.de
IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN
+49 7071 407856-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer