Security Research

CVEs & Security Advisories

Hier sammle ich Schwachstellen, die ich selbst gefunden und im Rahmen von Responsible Disclosure gemeldet habe. Auf den Detailseiten geht es nicht nur um CVSS und CWE, sondern auch darum, was technisch passiert ist, warum es relevant ist und wie ich die Behebung einordne.

14 Einträge

  1. Coming Soon — Cloudron Veröffentlichung in Arbeit —
  2. Coming Soon — Icinga 2 Veröffentlichung in Arbeit —
  3. Coming Soon — VMware Veröffentlichung in Arbeit —
  4. CVE-2025-60917 OpenAtlas XSS Medium
  5. CVE-2025-60916 OpenAtlas XSS (DOM) Medium
  6. CVE-2025-60915 OpenAtlas LFI / Path Traversal Critical
  7. CVE-2025-60914 OpenAtlas Broken Access Control (IDOR) High
  8. CVE-2025-56423 OpenAtlas Information Disclosure Medium
  9. CVE-2025-51533 Sage DPW v8 Broken Access Control Medium
  10. CVE-2025-51532 Sage DPW v8 (OnPremise) Broken Access Control High
  11. CVE-2025-51531 Sage DPW v8 XSS Medium
  12. CVE-2025-51536 OpenAtlas Authentication / Default Credentials Critical
  13. CVE-2025-51535 OpenAtlas Dangerous Functionality / Misconfiguration Critical
  14. CVE-2025-51534 OpenAtlas XSS High

Keine CVEs für diesen Filter gefunden.