Das Atlassian Confluence Plug-in “TechRadar” verwendet bis Version 1.1 keine ausreichende Eingabevalidierung. Dadurch sind Persistent Cross-Site Scripting (XSS)-Angriffe möglich. Im Feld "Title" wird JavaScript-Code ausgeführt, der beim Erstellen oder Editieren eines Radars dort eingefügt werden kann. Der Code wird ausgeführt, sobald ein Nutzer den entsprechenden Radar aufruft. Der Hersteller des TechRadar-Plug-ins hat die Schwachstelle mit Version 1.2 behoben.
Detaillierte Informationen zu der gefundenen Schwachstelle finden Sie in unserem Security Advisory / You will find detailed information about these security issues in our Security Advisory:
15.09.2026
- 17.09.2026
Hack3: Angriffe auf Windows-basierte Netzwerke
16.09.2026
Awe1: IT-Sicherheit kennenlernen
16.09.2026
- 17.09.2026
SySS auf der IKT
17.09.2026
Awe3: Social Engineering Awareness
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Direkter Kontakt
+49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall?