Die Secure File Transfer-Lösung "Qiata" weist in den "DOMOS"-Betriebssystemversionen kleiner gleich 5.8 und in den "Qiata"-Applikationsversionen vor 2.00.00 zwei Sicherheitslücken auf. Bei der ersten Lücke handelt es sich um eine Persistent Cross-Site Scripting-Schwachstelle, die es einem Angreifer erlaubt, schadhaften JavaScript-Code in die Kommentare eines Transfers einzubetten.
Die zweite Sicherheitslücke ist eine Command Injection-Schwachstelle, die einem am Verwaltungsdashboard angemeldeten Angreifer die Möglichlkeit gibt, beliebige Systembefehle als "Root" auszuführen. So kann es zu einer vollständigen Kompromittierung des Systems kommen.
Die Sicherheitsschwachstellen sind in der Betriebssystemversion 5.8.1 und in der Applikationsversion 2.00.00 behoben worden.
Es wird empfohlen, die Secure File Transfer-Lösung auf den neuesten Stand zu bringen.
Detaillierte Informationen zu diesen gefundenen Schwachstellen finden Sie in unseren Security Advisories/You will find detailed information about these security issues in our Security Advisories:
28.05.2026
- 29.05.2026
SySS auf dem Security Fest
16.06.2026
- 17.06.2026
Hack11: Hacking von OT-Umgebungen
16.06.2026
SySS auf dem Fokustag "IT-Sicherheit im Gesundheitswesen" der Gesundheitsforen Leipzig GmbH
23.06.2026
- 24.06.2026
Hack4: Angriffe gegen VoIP-Infrastrukturen
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Direkter Kontakt
+49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall?