Security Research
CVEs & Security Advisories
Hier sammle ich Schwachstellen, die ich selbst gefunden und im Rahmen von Responsible Disclosure gemeldet habe. Auf den Detailseiten geht es nicht nur um CVSS und CWE, sondern auch darum, was technisch passiert ist, warum es relevant ist und wie ich die Behebung einordne.
14 Einträge
- Coming Soon — Cloudron Veröffentlichung in Arbeit —
- Coming Soon — Icinga 2 Veröffentlichung in Arbeit —
- Coming Soon — VMware Veröffentlichung in Arbeit —
- CVE-2025-60917 OpenAtlas XSS Medium
- CVE-2025-60916 OpenAtlas XSS (DOM) Medium
- CVE-2025-60915 OpenAtlas LFI / Path Traversal Critical
- CVE-2025-60914 OpenAtlas Broken Access Control (IDOR) High
- CVE-2025-56423 OpenAtlas Information Disclosure Medium
- CVE-2025-51533 Sage DPW v8 Broken Access Control Medium
- CVE-2025-51532 Sage DPW v8 (OnPremise) Broken Access Control High
- CVE-2025-51531 Sage DPW v8 XSS Medium
- CVE-2025-51536 OpenAtlas Authentication / Default Credentials Critical
- CVE-2025-51535 OpenAtlas Dangerous Functionality / Misconfiguration Critical
- CVE-2025-51534 OpenAtlas XSS High
Keine CVEs für diesen Filter gefunden.