Security Advisories
Reale, von turingpoint entdeckte und verantwortungsvoll offengelegte Schwachstellen in weit verbreiteter Open-Source- und Unternehmenssoftware.
Security Research
Veröffentlichte Advisories
turingpoint betreibt aktive Sicherheitsforschung an weit verbreiteter Open-Source- und Unternehmenssoftware. Viele dieser Schwachstellen entstehen direkt während Penetrationstests bei unseren Kunden. Die folgenden Funde wurden von uns identifiziert, im Rahmen einer koordinierten Offenlegung mit den Herstellern abgestimmt und nach Bereitstellung eines Patches als CVE veröffentlicht. Sicherheitsforschung made in Germany.
Sortieren nach:
Produkt
CVE
Schwachstelle
CVSS
Advisory
- SEP sesampendingUnauthentifizierte Remote-Root-Codeausführung: der `executeSql`-REST-Endpunkt (TCP 11401, im Default ohne Authentifizierung) kompiliert einen `RYTHM`-`template`-Ausdruck zu Java-Bytecode und führt ihn als root aus10.0 · Kritisch
- Collax Security GatewaypendingOS-Command-Injection ohne Vorbedingung: delegierter `mailadmin` schleust über den `refvalue` der Hold-Aktion Befehle ein und erlangt Ausführung als `admin`, dann root9.9 · Kritisch
- Collax Security GatewaypendingOS-Command-Injection: delegierter `proxyadmin` schleust über die `plain`-Felder `url`/`username` des Squid-Regeltesters Befehle ein und erlangt Ausführung als `admin`, dann root9.9 · Kritisch
- Collax Security GatewaypendingAnonymes reflektiertes SVG-XSS: der `c`-Parameter von `generate-logo.cgi` gelangt roh in ein aktives `image/svg+xml`-Dokument9.3 · Kritisch
- Collax Security GatewaypendingAnonymes reflektiertes XSS: `ui` und `from` werden ohne `ESCAPE=HTML` in die Login-Seite beider Ursprünge gespiegelt und erlauben Credential-Harvesting9.3 · Kritisch
- Collax Security GatewaypendingAnonymes reflektiertes XSS: `webaccess.cgi` serialisiert `%ENV` in einen Inline-`<script>`-Block und escaped das umschliessende einfache Anführungszeichen nicht9.3 · Kritisch
- Collax Security GatewaypendingOS-Command-Injection: delegierter `mailadmin` überschreibt die client-seitige Queue-`id` im Held-Mail-Release und erlangt Ausführung als `admin`, dann root8.5 · Hoch
- Collax Security GatewaypendingCSRF auf `rrd2csv.cgi` (`eval "require $plugin"`, kein CSRF-Token, kein SameSite) führt zu Codeausführung als `admin` und über setuid `suwrap` zu root8.3 · Hoch
- Collax Security GatewaypendingGespeichertes XSS: ein unauthentifizierter SMTP-Absender setzt einen Envelope-Absender, den der `Html`-Cell-Renderer der Held-Mail-Queue als innerHTML schreibt8.0 · Hoch
- Collax Security GatewaypendingGespeichertes XSS: ein Layer-2-Nachbar sendet ein LLDP-Frame, dessen typloses `<display>`-Feld im qooxdoo-Rich-Label als rohes innerHTML rendert7.4 · Hoch
- Collax Security GatewaypendingAnonymer Löschzugriff auf den 2FA-Token-Speicher über Pfad-Traversierung im Logout-Cookie (`->new(sprintf)` statt `->child`), plus Existenz-Orakel für beliebige Pfade7.3 · Hoch
- TeableCVE-2026-104100Pfad-Traversal im `hash`-Parameter der Attachment-Presign-API: ein selbst registriertes Konto schreibt und überschreibt beliebige Dateien im Container als root8.8 · Hoch
- Feathernicht beantragtBeliebiges Dateischreiben über den unbestätigten `feather://install/`-Deep-Link: die ungeprüfte Zip-Bibliothek lässt `../../`-Einträge `Documents/` und `Library/` überschreibenModerate
- Mastodon iOSpendingOAuth-Bearer-Token des angemeldeten Kontos geht an einen angreiferkontrollierten Host, sobald die Teilen-Aktion "In Mastodon öffnen" eine gewöhnliche Webseite nicht als Mastodon-Objekt auflöst7.1 · Hoch
- Rapid7 VelociraptorCVE-2026-85737Beliebiges Lesen von Serverdateien durch niedrig privilegierten Analysten über ungated `sql()`-VQL-Plugin (keine Berechtigungsprüfung, CA-Privatschlüssel offengelegt)6.5 · Mittel
- ChartbrewCVE-2026-85295Vollständige Kontoübernahme über JWTs, die mit dem statischen Standard-`CB_SECRET` signiert werden (vier Auth-Middlewares fallen auf den öffentlich bekannten Schlüssel `change_to_random_string` zurück)9.8 · Kritisch
- ChartbrewCVE-2026-85712Mandantenübergreifende Projektübernahme durch IDOR in `checkPermissions` (`team_id` aus dem JSON-Body statt aus der Projekt-Zugehörigkeit aufgelöst)8.8 · Hoch
- ChartbrewCVE-2026-85726Blinde NoSQL-Injection über nicht-escaped Datumsvariable in geteilten Charts (`applyMongoVariables` setzt `date`-Werte ohne Escaping in MongoDB-Query-Strings ein)7.5 · Hoch
- ChartbrewCVE-2026-85708Offenlegung privater Chart-Daten durch fälschbare Share-Tokens, die mit dem statischen Standard-`CB_SECRET` signiert werden (keine Sichtbarkeitsprüfung, Enumeration über Integer-IDs)7.5 · Hoch
- ChartbrewCVE-2026-85736Beliebige Dateilöschung als Root über SSL/SSH-Pfadfelder in Datenverbindungen (`removeConnection` ruft `fs.unlink` auf vier vom Nutzer kontrollierbare Pfade ohne Einschränkung auf)8.1 · Hoch
Verantwortungsvolle Offenlegung
turingpoint folgt dem Prinzip der Coordinated Disclosure: Gefundene Schwachstellen werden zunächst vertraulich an die Hersteller gemeldet und erst nach Bereitstellung eines Patches öffentlich dokumentiert. So erhalten Anwender die Möglichkeit, ihre Systeme abzusichern, bevor technische Details bekannt werden.
Diese Expertise für Ihre Software
Unser Team findet kritische Schwachstellen in produktiver Software, bevor Angreifer es tun. Lassen Sie Ihre Anwendungen von denselben Spezialisten prüfen, mit einem Penetrationstest von turingpoint.
