Sicherheitslücke in OpenText Dimensions RM ermöglicht beliebiges Dateiauslesen

Table of Contents

Schwerwiegende Sicherheitslücken wurde in OpenText Dimensions RM entdeckt, einer Software zur Verwaltung von Anforderungen und Konfigurationsänderungen in Softwareentwicklungsprojekten. Diese Schwachstelle, bekannt unter der Bezeichnung CVE-2024-5202, ermöglicht es Angreifern, beliebige Dateien auf dem Dimensions RM Server zu lesen. Betroffen sind die Versionen 12.10, 12.11, 12.11.1 und CE 23.4 (12.11.2).

Zusätzlich wurde eine weitere Schwachstelle (CVE-2024-5201) entdeckt, die eine Privilegieneskalation ermöglicht. Ein authentifizierter Nutzer kann durch Manipulation einer unbekannten Eingabe im HTTP Request Handler seine Berechtigungen auf die eines anderen Nutzers erweitern. Diese Schwachstelle beeinträchtigt die Vertraulichkeit, Integrität und Verfügbarkeit des Systems.

Schwachstellenbeschreibungen

CVE-2024-5202: Diese Schwachstelle ermöglicht beliebiges Datei-Lesen durch einen Angreifer, der Zugriff auf den Dimensions RM Server erhält.

CVE-2024-5201: Diese Schwachstelle ermöglicht es einem authentifizierten Nutzer, seine Berechtigungen auf die eines anderen Nutzers zu erweitern. Die Schwachstelle betrifft den HTTP Request Handler und kann über das Netzwerk ausgenutzt werden. Technische Details und ein Exploit sind derzeit nicht bekannt.

Related Posts

SQL-Injection-Schwachstelle in Cisco Firepower Management Center Software

Eine Schwachstelle in der webbasierten Management-Schnittstelle der Network Monitoring Lösung Cisco Firepower Management Center (FMC) Software ermöglicht es einem authentifizierten, entfernten Angreifer, SQL-Injection-Angriffe auf ein betroffenes System durchzuführen. Diese Schwachstelle besteht aufgrund unzureichender Validierung der Benutzereingaben in der Management-Schnittstelle. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er sich bei der Anwendung authentifiziert und speziell gestaltete SQL-Abfragen an das betroffene System sendet. Ein erfolgreicher Angriff könnte dem Angreifer ermöglichen, beliebige Daten aus der Datenbank abzurufen, beliebige Befehle auf dem zugrunde liegenden Betriebssystem auszuführen und die Privilegien auf Root-Rechte zu erhöhen. Um diese Schwachstelle auszunutzen, benötigt ein Angreifer mindestens Lesezugriff.

Read More

Serverseitiger Kreditkarten-Skimmer in Wordpress Plugin entdeckt

Angreifer nutzen zunehmend kompromittierte Plugins, um Malware auf Websites zu injizieren. Ein aktuelles Beispiel ist der serverseitige Kreditkarten-Skimmer, der über das wenig bekannte Dessky Snippets Plugin auf WooCommerce-Wordpress-Seiten eingeschleust wurde.

Read More

GitLab Patch Release: Wichtige Sicherheitsupdates gegen XSS Angriffe

GitLab hat heute die Versionen 17.0.1, 16.11.3 und 16.10.6 für die Community Edition (CE) und Enterprise Edition (EE) veröffentlicht. Diese Updates beheben mehrere kritische Sicherheitslücken und Bugs. Alle GitLab-Installationen sollten sofort auf eine dieser Versionen aktualisiert werden. GitLab.com nutzt bereits die gepatchte Version.

Read More