Security Advisory 06/2018

17. Juli 2018

von Stefan Schmer, Senior Consultant Security Analysis & Pentests, usd AG.


Vulnerability Disclosure
Die Pentester des usd HeroLabs haben während der Durchführung ihrer Sicherheitsanalysen mehrere Schwachstellen identifiziert.
Dabei handelt es sich um Schwachstellen in den Produkten Pdf-Xchange Viewer und FirstSpirit SiteArchitect. Es wurden dabei nachfolgende Schwachstellenklassen identifiziert:

  • Heap Overflow
  • Improper Access Control
  • Path Traversal

Basierend auf der Responsible Disclosure Policy der usd AG wurden alle Hersteller über die Existenz der Schwachstellen informiert. Detailliertere Informationen zu den gefundenen Schwachstellen finden Sie in unseren Advisories.
Über usd Security Advisories
Um Unternehmen vor Hackern und Kriminellen zu schützen, müssen wir sicherstellen, dass unsere Fähigkeiten und Kenntnisse stets auf dem neuesten Stand sind. Deshalb ist die Sicherheitsforschung für unsere Arbeit ebenso wichtig wie der Aufbau einer Security Community zur Förderung des Wissensaustausches. Denn mehr Sicherheit kann nur erreicht werden, wenn viele sie zu ihrer Aufgabe machen.
Unsere CST Academy und das HeroLab sind wesentliche Bestandteile unserer Sicherheitsmission. Das Wissen, das wir in unserer praktischen Arbeit und durch unsere Forschung gewinnen, teilen wir in Schulungen und Publikationen. In diesem Zusammenhang veröffentlicht das usd HeroLab eine Reihe von Beiträgen zu aktuellen Schwachstellen und Sicherheitsproblemen.
Immer im Namen unserer Mission: „more security.“

Auch interessant:

Sunset des PCI DSS v4.0 am 31.12.2024: Seien Sie bereit!

Sunset des PCI DSS v4.0 am 31.12.2024: Seien Sie bereit!

PCI DSS v4.0: Im März 2024 wurde Version 4.0 des Payment Card Industry Data Security Standard nach einer zweijährigen Übergangsphase verpflichtend. Bereits wenige Monate später erschien mit Version 4.0.1 ein Minor Update des Standards, das zum 01.01.2025 verpflichtend...

mehr lesen

Kategorien

Kategorien