Security Advisory 05/2018 „BCS & STARFACE“

7. Juni 2018

von Stefan Schmer, Managing Consultant Security Analysis & Pentests, usd AG

Vulnerability Disclosure

Die Pentester der usd AG haben während der Durchführung ihrer Sicherheitsanalysen mehrere Schwachstellen identifiziert. Dabei handelt es sich um Schwachstellen in den Produkten Projektron BCS und Starface. Es wurden dabei nachfolgende Schwachstellenklassen identifiziert:

  • Cross Site Scripting (XSS)
  • SQL-Injection (SQLi)
  • Expression Language Injection (EXPi)
  • Cross-Site-Request Forgery (CSRF)

Übersicht

VulnOverview01 052018 300x180 1
Security Advisory 05/2018 „BCS & STARFACE“ 3
VulnOverview02 052018 300x180 1
Security Advisory 05/2018 „BCS & STARFACE“ 4

Basierend auf der Responsible Disclosure Policy der usd AG wurden alle Hersteller über die Existenz der Schwachstellen informiert. Detailliertere Informationen zu den gefundenen Schwachstellen finden Sie in unseren Advisories.

Über usd Security Advisories

Um Unternehmen vor Hackern und Kriminellen zu schützen, müssen wir sicherstellen, dass unsere Fähigkeiten und Kenntnisse stets auf dem neuesten Stand sind. Deshalb ist die Sicherheitsforschung für unsere Arbeit ebenso wichtig wie der Aufbau einer Security Community zur Förderung des Wissensaustausches. Denn mehr Sicherheit kann nur erreicht werden, wenn viele sie zu ihrer Aufgabe machen.

Unsere CST Academy und das HeroLab sind wesentliche Bestandteile unserer Sicherheitsmission. Das Wissen, das wir in unserer praktischen Arbeit und durch unsere Forschung gewinnen, teilen wir in Schulungen und Publikationen.

In diesem Zusammenhang veröffentlicht das usd HeroLab eine Reihe von Beiträgen zu aktuellen Schwachstellen und Sicherheitsproblemen.

Immer im Namen unserer Mission: „more security.“

Auch interessant:

Security Advisory 09/2021

Die Pentester des usd HeroLabs haben während der Durchführung ihrer Sicherheitsanalysen kritische Schwachstellen in den Produkten der Hersteller Matrix42 und Themeco...

mehr lesen

Security Advisory 08/2021

Die Pentester des usd HeroLabs haben während der Durchführung ihrer Sicherheitsanalysen eine Schwachstelle in den Produkten des Herstellers TIBCO identifiziert. Konkret handelt...

mehr lesen

Security Advisory 07/2021

Die Pentester des usd HeroLabs haben während der Durchführung ihrer Sicherheitsanalysen Schwachstellen in Produkten von ManageEngine und Red Hat identifiziert. In enger...

mehr lesen