Die Secure File Transfer-Lösung "Qiata" weist in den "DOMOS"-Betriebssystemversionen kleiner gleich 5.8 und in den "Qiata"-Applikationsversionen vor 2.00.00 zwei Sicherheitslücken auf. Bei der ersten Lücke handelt es sich um eine Persistent Cross-Site Scripting-Schwachstelle, die es einem Angreifer erlaubt, schadhaften JavaScript-Code in die Kommentare eines Transfers einzubetten.
Die zweite Sicherheitslücke ist eine Command Injection-Schwachstelle, die einem am Verwaltungsdashboard angemeldeten Angreifer die Möglichlkeit gibt, beliebige Systembefehle als "Root" auszuführen. So kann es zu einer vollständigen Kompromittierung des Systems kommen.
Die Sicherheitsschwachstellen sind in der Betriebssystemversion 5.8.1 und in der Applikationsversion 2.00.00 behoben worden.
Es wird empfohlen, die Secure File Transfer-Lösung auf den neuesten Stand zu bringen.
Detaillierte Informationen zu diesen gefundenen Schwachstellen finden Sie in unseren Security Advisories/You will find detailed information about these security issues in our Security Advisories:
04.07.2022
- 05.07.2022
Hack5: Exploit Development
12.07.2022
Secu7: Phishing Awareness
12.07.2022
- 13.07.2022
Hack1/Hack2: Hacking Workshop
13.07.2022
Secu6: IT-Sicherheit kennenlernen
Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de | IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer
Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de
IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer
Direkter Kontakt
+49 (0)7071 - 40 78 56-0 oder anfrage@syss.de
IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN
+49 (0)7071 - 40 78 56-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer