Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99

Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de

Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99

Direkter Kontakt

+49 7071 407856-9107 oder anfrage@syss.de

Sie haben einen Cybersicherheitsvorfall?

+49 7071 407856-99

Standardbenutzer und -passwort sowie extern erreichbarer Tomcat Manager in Airleader Master (SYSS-2020-033)

Ein Security Advisory von IT Security Consultant Matthias Zöllner

Im Webinterface der Airleader Master-Steuerungen werden schwache Standardpasswörter verwendet, außerdem ist das Verwaltungsinterface des verwendeten Tomcat-Servers von extern erreichbar. Ein Angreifer kann über den Tomcat Manager eigene Software auf den Server in Form einer *.war-Datei hochladen und somit eigenen Code ausführen.

Der Hersteller reagierte innerhalb der initalen Frist von 45 Tagen bis zur Veröffentlichung (gemäß unserer Responsible Disclosure Policy) nicht auf die Schwachstelle.

Die SySS GmbH empfiehlt, starke Passwörter für das Webinterface von Airleader Master zu vergeben und den Tomcat Manager generell nicht aus dem Internet erreichbar zu machen.

 

Detaillierte Informationen zu der gefundenen Schwachstelle finden Sie in unserem Security Advisory/You will find detailed information about the security issue in our Security Advisory:

Weitere Informationen über unsere Responsible Disclosure Policy bei der Veröffentlichung von Security Advisories finden Sie hier.

You will find further information about our Responsible Disclosure Policy concerning the publishing process of SySS Security Advisories here.


Termine

13.04.2026 - 14.04.2026
SySS auf dem 20. Forum Datenschutz und Datensicherheit

14.04.2026
SySS bei der Akademie Deutscher Genossenschaften e.V.

14.04.2026 - 15.04.2026
Hack1/Hack2: Hacking Workshop

16.04.2026 - 17.04.2026
Hack1/Hack2: Hacking Workshop

Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99

Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de

Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99

Direkter Kontakt

+49 7071 407856-9107 oder anfrage@syss.de

Sie haben einen Cybersicherheitsvorfall?

+49 7071 407856-99