Aktuelle Artikel

CVE-2020-36941: CSV-Injection-Lücke in Knockpy durch GuelfoWeb

Eine Sicherheitslücke in der Version 4.1.1 des Knockpy-Tools ermöglicht Angreifern das Einschleusen schädlicher Formeln in CSV-Berichten. Durch Manipulation der Server-Antwort-Header können Schadsoftware-Codes in die Tabellen eingebettet werden, die beim Öffnen der Datei ausgeführt werden. Dies stellt ein erhebliches Risiko für Nutzer dar, die die CSV-Dateien ahnungslos öffnen.
Quelle: securityvulnerability.io

CVE-2020-36942: Kritische Datei-Upload-Lücke in Victor CMS 1.0

In der Version 1.0 des Content-Management-Systems Victor CMS existiert eine kritische Sicherheitslücke, die es authentifizierten Nutzern ermöglicht, potenziell schädliche PHP-Dateien über die Profil-Bild-Upload-Funktion hochzuladen. Dadurch können Angreifer eine PHP-Shell im Verzeichnis "/img" platzieren und so beliebige Systembefehle ausführen. Das stellt eine ernsthafte Bedrohung für die Integrität und Sicherheit des gesamten Systems dar.
Quelle: securityvulnerability.io

CVE-2021-47900: Kritische RCE-Lücke in Gila CMS

Eine kritische Sicherheitslücke in Gila CMS vor Version 2.0.0 ermöglicht es unauthentifizierten Angreifern, durch manipulierte Anfragen an den Admin-Endpunkt beliebigen Schadcode auszuführen. Die Schwachstelle basiert auf einer Schwachstelle in der shell_exec()-Funktion und stellt ein ernsthaftes Risiko für betroffene Installationen dar.
Quelle: securityvulnerability.io

CVE-2021-47902: SQL-Injektion in Testa Online Test Management System

Das Testa Online Test Management System version 3.4.7 weist eine kritische SQL-Injektionsschwachstelle auf. Angreifer können über den 'q'-Suchparameter beliebige SQL-Befehle ausführen und so auf sensible Daten zugreifen. Diese Lücke gefährdet die Vertraulichkeit und Integrität des Systems erheblich. Ein Patch ist dringend erforderlich, um das Risiko von Datenmissbrauch zu minimieren.
Quelle: securityvulnerability.io

RCE-Lücke in xrdp - CVE-2025-68670 gefährdet Linux-Server

Eine kritische Schwachstelle (CVE-2025-68670) im Open-Source-RDP-Server xrdp ermöglicht Angreifern die Ausführung von Schadcode ohne Authentifizierung. Das Problem liegt in unzureichenden Pufferüberprüfungen beim Verbindungsaufbau. Obwohl eine Kompilierung mit Stack-Schutz das Risiko mindert, sollte man auf eine Aktualisierung auf Version 0.10.5 oder höher setzen, um den offiziellen Sicherheitspatch zu erhalten.
Quelle: securityvulnerability.io

Kritische RCE-Lücke in Beckhoff Device Manager - CVE-2025-41726

Eine Sicherheitslücke im Beckhoff Device Manager ermöglicht es Angreifern mit niedrigen Rechten, beliebigen Code auszuführen. Durch präparierte Anfragen an den Webservice oder die API kann es zu Ganzzahlüberlauf-Problemen kommen, die zu einer Codeausführung mit erhöhten Rechten führen können. Betroffen sind Systeme, auf denen der Device Manager installiert ist.
Quelle: securityvulnerability.io