PostgreSQL
PostgreSQL gehört zur Kategorie „Server-Software, Middleware, Web". xonatec überwacht PostgreSQL kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
34 ReportsZeige 1 bis 34 von 34
-
ProxySQL: Heap-Speicherkorruption vor der Authentifizierung im MySQL- und PostgreSQL-Protokoll
CVE-2026-48773 KritischProxySQL ist ein Proxy für MySQL und dessen Forks sowie für PostgreSQL. Die Versionen 2.0.18 bis 3.0.8 enthalten eine Schwachstelle zur Heap-Speicherkorruption im MySQL- und PostgreSQL-Protokoll, die bereits vor der Authentifizierung ausgelöst werden kann. Der Angriff ist netzwerkbasiert und erfordert weder Rechte noch Benutzerinteraktion (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H). CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 9.8 EPSS: 0.65% Publiziert: Referenz: NVD -
ProxySQL: MySQL-Frontend akzeptiert gefälschte PROXY-Protokoll-Frames
CVE-2026-48772 KritischProxySQL ist ein Proxy für MySQL und dessen Forks sowie für PostgreSQL. In den Versionen 2.0.0 bis 3.0.8 akzeptiert das MySQL-Frontend von ProxySQL den PP1-Frame `PROXY UNKNOWN <addr> <addr> <port> <port>`. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf eine Version ausserhalb des betroffenen Bereichs aktualisieren.
CVSS: 10.0 EPSS: 0.23% Publiziert: Referenz: NVD -
VPS.org Supabase-Template: PostgreSQL mit Standardpasswort auf allen Netzwerkschnittstellen erreichbar
CVE-2026-16503 KritischDas One-Click-Supabase-Template von VPS.org stellt eine PostgreSQL-Instanz auf allen Netzwerkschnittstellen (0.0.0.0:5432) bereit und setzt dabei das Datenbank-Standardpasswort auf „postgres“. Die Quellenbeschreibung bricht bei der Erwähnung von Docker ab, weitere Details liegen nicht vor. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 9.1 EPSS: 0.14% Publiziert: Referenz: NVD -
go-base – Hartkodiertes JWT-Signing-Secret ermöglicht Authentifizierungsumgehung
CVE-2026-48031 Kritischgo-base ist ein Go-basiertes REST-API-Boilerplate mit JWT-Authentifizierung, das auf PostgreSQL aufsetzt. In Versionen vor dem Fix vom 2026-05-18 ist das JWT-Signing-Secret fest auf den bekannten Wert „random“ kodiert. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine Version nach dem Fix vom 2026-05-18.
CVSS: 9.1 Publiziert: Referenz: NVD -
PostgreSQL JDBC-Treiber (pgjdbc): SQL-Injection bei PreferQueryMode=SIMPLE
CVE-2024-1597 KritischDer PostgreSQL-JDBC-Treiber pgjdbc erlaubt bei Verwendung von PreferQueryMode=SIMPLE eine SQL-Injection; im Standardmodus besteht die Schwachstelle nicht. Durch einen passend konstruierten String-Payload kann ein Angreifer die Abfrage verändern und die Schutzwirkung parametrisierter Abfragen umgehen. Betroffen sind Versionen vor 42.7.2, 42.6.1, 42.5.5, 42.4.4, 42.3.9 und 42.2.28. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: auf eine der korrigierten pgjdbc-Versionen aktualisieren.
CVSS: 10.0 Publiziert: Referenz: NVD -
pgjdbc: Client-seitiger Denial of Service bei SCRAM-SHA-256-Authentifizierung
CVE-2026-42198 HochDer Open-Source-PostgreSQL-JDBC-Treiber pgjdbc ist in den Versionen 42.2.0 bis vor 42.7.11 anfällig für einen clientseitigen Denial-of-Service während der SCRAM-SHA-256-Authentifizierung. Ein bösartiger Server kann diesen Zustand auslösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 3.3 %.
CVSS: 7.5 EPSS: 3.26% Publiziert: Referenz: NVD -
PostgreSQL pgcrypto: Heap Buffer Overflow ermöglicht beliebige Codeausführung
CVE-2026-2005 HochEin Heap-Buffer-Overflow in der PostgreSQL-Erweiterung pgcrypto ermöglicht es einem Ciphertext-Anbieter, beliebigen Code als Betriebssystembenutzer des Datenbankprozesses auszuführen. Betroffen sind Versionen vor PostgreSQL 18.2, 17.8, 16.12 und 15. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %.
CVSS: 8.8 EPSS: 1.21% Publiziert: Referenz: NVD -
PostgreSQL: Fehlende Validierung der Multibyte-Zeichenlänge führt zu Buffer Overrun
CVE-2026-2006 HochEine fehlende Validierung der Multibyte-Zeichenlänge in der PostgreSQL-Textverarbeitung ermöglicht es einem Datenbankbenutzer, durch gezielt konstruierte Abfragen einen Buffer Overrun zu verursachen, der zur Ausführung beliebigen Codes ausreicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.
CVSS: 8.8 EPSS: 1.08% Publiziert: Referenz: NVD -
PostgreSQL: Integer Wraparound führt zu Out-of-Bounds-Schreiben und Codeausführung
CVE-2026-6473 HochEin Integer-Wraparound in mehreren PostgreSQL-Serverfunktionen ermöglicht es einem nicht privilegierten Datenbankbenutzer, den Server dazu zu bringen, eine Speicherzuweisung zu klein zu dimensionieren und ausserhalb des zugewiesenen Bereichs zu schreiben. Dies kann zur Ausführung beliebigen Codes führen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.
CVSS: 8.8 EPSS: 1.01% Publiziert: Referenz: NVD -
PostgreSQL intarray: Fehlende Typvalidierung ermöglicht beliebige Codeausführung
CVE-2026-2004 HochEine fehlende Validierung des Eingabetyps in der Selektivitäts-Schätzfunktion der PostgreSQL-Erweiterung intarray ermöglicht es einem Objektersteller, beliebigen Code als Betriebssystembenutzer des Datenbankprozesses auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 8.8 EPSS: 0.78% Publiziert: Referenz: NVD -
PostgreSQL pg_trgm: Heap Buffer Overflow über präparierte Eingabe
CVE-2026-2007 HochEin Heap-Buffer-Overflow in der PostgreSQL-Erweiterung pg_trgm ermöglicht es einem Datenbankbenutzer, durch eine präparierte Eingabezeichenkette unbekannte Auswirkungen zu erzielen. Der Angreifer hat dabei eingeschränkte Kontrolle über die zu schreibenden Byte-Muster. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.2 EPSS: 0.48% Publiziert: Referenz: NVD -
PostgreSQL libpq – Unsichere PQfn-Funktion ermöglicht Dateiüberschreibung auf Client-Seite
CVE-2026-6477 HochIn PostgreSQL ermöglicht die Verwendung der inhärent gefährlichen Funktion PQfn(..., result_is_int=0, ...) in libpq-Funktionen (lo_export, lo_read, lo_lseek64, lo_tell64) einem Server-Superuser, Dateien auf dem Client-System zu überschreiben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.8 EPSS: 0.45% Publiziert: Referenz: NVD -
AWS Advanced JDBC Wrapper (Aurora PostgreSQL): Rechteausweitung über unsicheren Suchpfad im GlobalDatabasePlugin
CVE-2026-11400 HochEin unsicherer Suchpfad im GlobalDatabasePlugin des AWS Advanced JDBC Wrapper für Amazon Aurora PostgreSQL erlaubt einem entfernten, authentifizierten Akteur mit niedrigen Rechten eine Rechteausweitung. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf die vom Hersteller bereitgestellte, korrigierte Version aktualisieren.
CVSS: 8.0 EPSS: 0.13% Publiziert: Referenz: NVD -
AWS Advanced Go Wrapper (Aurora PostgreSQL) – unsicherer Suchpfad
CVE-2026-11401 HochEin Problem mit einem nicht vertrauenswürdigen Suchpfad im GlobalDatabasePlugin des AWS Advanced Go Wrapper für Amazon Aurora PostgreSQL erlaubt einem entfernten, authentifizierten Akteur mit geringen Rechten eine Rechteausweitung. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.
CVSS: 8.0 EPSS: 0.13% Publiziert: Referenz: NVD -
PostgreSQL pg_basebackup – Symlink-Following ermöglicht Dateiüberschreibung
CVE-2026-6475 HochIn PostgreSQL ermöglicht eine Symlink-Following-Schwachstelle in pg_basebackup (Plain-Format) und pg_rewind einem Superuser des Ursprungs-Servers, lokale Dateien auf dem Zielsystem zu überschreiben und so die Betriebssystem-Konten zu kompromittieren. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.8 EPSS: 0.05% Publiziert: Referenz: NVD -
PostgreSQL refint-Modul – Stack-Pufferüberlauf ermöglicht Codeausführung
CVE-2026-6637 HochIm PostgreSQL-Modul „refint” ermöglicht ein Stack-Pufferüberlauf einem unprivilegierten Datenbankbenutzer, beliebigen Code als Betriebssystem-Benutzer des Datenbankprozesses auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.8 EPSS: 0.04% Publiziert: Referenz: NVD -
PostgreSQL pg_createsubscriber – SQL-Injection ermöglicht Codeausführung als Superuser
CVE-2026-6476 HochIn PostgreSQL ermöglicht eine SQL-Injection-Schwachstelle in pg_createsubscriber einem Angreifer mit pg_create_subscription-Berechtigung, beliebigen SQL-Code als Superuser auszuführen. Der Angriff greift, sobald pg_createsubscriber erneut gestartet wird. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.2 EPSS: 0.03% Publiziert: Referenz: NVD -
PostgreSQL – Unkontrollierte Rekursion bei SSL/GSS-Aushandlung ermöglicht Denial of Service
CVE-2026-6479 HochIn PostgreSQL ermöglicht eine unkontrollierte Rekursion bei der SSL- und GSS-Aushandlung einem Angreifer mit Zugang zu einem PostgreSQL AF_UNIX-Socket, einen anhaltenden Denial-of-Service-Zustand herbeizuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.5 EPSS: 0.02% Publiziert: Referenz: NVD -
PostgreSQL-JDBC-Treiber umgeht Channel-Binding-Anforderung
CVE-2025-49146 Hochpgjdbc ist ein quelloffener PostgreSQL-JDBC-Treiber. In den Versionen 42.7.4 bis 42.7.7 liess der Treiber bei der Einstellung channel binding auf required fälschlich Verbindungen mit Authentifizierungsmethoden zu, die kein Channel Binding unterstützen (etwa Passwort, MD5, GSS oder SSPI). Dadurch könnte ein Angreifer in der Netzwerkmitte (Man-in-the-Middle) Verbindungen abfangen, die Nutzer durch die Channel-Binding-Anforderung geschützt glaubten. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.
CVSS: 8.2 Publiziert: Referenz: NVD -
PostgreSQL PL/Perl – Manipulation von Prozess-Umgebungsvariablen
CVE-2024-10979 HochIn PostgreSQL PL/Perl können unprivilegierte Datenbankbenutzer sensible Umgebungsvariablen des Prozesses (z. B. PATH) verändern, was häufig ausreicht, um beliebigen Code auszuführen. Betroffen sind Versionen vor PostgreSQL 17.1, 16.5, 15.9, 14.14, 13.17 und 12.21. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine der korrigierten PostgreSQL-Versionen aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Azure Database for PostgreSQL Flexible Server – Elevation-of-Privilege-Schwachstelle in einer Extension
CVE-2024-43613 HochIn einer Extension von Azure Database for PostgreSQL Flexible Server besteht eine Schwachstelle, die eine Rechteausweitung (Elevation of Privilege) ermöglicht. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Azure Database for PostgreSQL Flexible Server Extension Elevation of Privilege Vulnerability
CVE-2024-49042 HochDie Erweiterung von Azure Database for PostgreSQL Flexible Server weist laut Microsoft eine Schwachstelle auf, die eine Rechteausweitung (Elevation of Privilege) ermöglicht. Weitere technische Details liegen aus der Quelle nicht vor. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
PostgreSQL: TOCTOU-Race-Condition in pg_dump ermöglicht SQL-Ausführung
CVE-2024-7348 HochEine Time-of-check-Time-of-use-Race-Condition in pg_dump von PostgreSQL erlaubt dem Ersteller eines Objekts, beliebige SQL-Funktionen mit den Rechten des pg_dump ausführenden Benutzers auszuführen, der häufig ein Superuser ist. Der Angriff ersetzt einen anderen Relationstyp durch eine View oder Foreign Table. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf PostgreSQL 16.4, 15.8, 14.13, 13.16 bzw. 12.20 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2024-0985 – Später Privilegienabbau bei REFRESH MATERIALIZED VIEW in PostgreSQL
CVE-2024-0985 HochIn PostgreSQL erlaubt laut NVD ein zu später Privilegienabbau bei REFRESH MATERIALIZED VIEW CONCURRENTLY einem Objekt-Ersteller, beliebige SQL-Funktionen mit den Rechten des ausführenden Nutzers auszuführen. Der Angriff setzt voraus, dass ein Opfer (ein Superuser oder Mitglied einer Rolle des Angreifers) dazu gebracht wird, REFRESH MATERIALIZED VIEW CONCURRENTLY auf der Materialized View des Angreifers auszuführen. Betroffen sind Versionen vor 16.2, 15.6, 14.11, 13.14 und 12.18. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine der fehlerbereinigten Versionen.
CVSS: 8.0 Publiziert: Referenz: NVD -
PostgreSQL: Integer-Overflow bei Array-Änderung ermöglicht Codeausführung
CVE-2023-5869 HochEin Fehler in PostgreSQL erlaubt authentifizierten Datenbanknutzern die Ausführung beliebigen Codes durch fehlende Überlaufprüfungen beim Ändern von SQL-Array-Werten. Ein Integer-Overflow kann durch speziell praeparierte Daten ausgelöst werden und ermöglicht das Schreiben beliebiger Bytes in den Speicher sowie umfangreiches Lesen des Serverspeichers. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2023-39417 – SQL-Injection in PostgreSQL-Erweiterungsskripten über @extschema@-Platzhalter
CVE-2023-39417 HochIn PostgreSQL wurde laut Quelle eine SQL-Injection-Schwachstelle in Erweiterungsskripten gefunden, wenn diese @extowner@, @extschema@ oder @extschema:...@ innerhalb einer Quoting-Konstruktion (Dollar-Quoting oder einfache beziehungsweise doppelte Anführungszeichen) verwenden. Hat ein Administrator Dateien einer verwundbaren, vertrauenswürdigen, nicht mitgelieferten Erweiterung installiert, kann laut Quelle ein Angreifer mit CREATE-Berechtigung auf Datenbankebene beliebigen Code als Bootstrap-Superuser ausführen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
PostgreSQL-Dienst auf Mobilgerät: Fehlkonfiguration und Command Injection
CVE-2026-49004 MittelDer eingebaute PostgreSQL-Dienst auf dem betroffenen Mobilgerät weist laut NVD Fehlkonfigurationen sowie Command-Injection-Schwachstellen auf. Der Dienst lauscht auf einem festgelegten Port und läuft mit Root-Rechten. CVSS-Basiswert: 6.5 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 6.5 EPSS: 0.61% Publiziert: Referenz: NVD -
PostgreSQL – Wiederherstellung von Zugangsdaten über verdeckten Timing-Kanal (MD5-Authentifizierung)
CVE-2026-6478 MittelEin verdeckter Timing-Kanal beim Vergleich des MD5-gehashten Passworts in der PostgreSQL-Authentifizierung erlaubt es einem Angreifer, Zugangsdaten wiederherzustellen, die zur Authentifizierung ausreichen. Die scram-sha-256-Authentifizierung ist laut Quelle nicht betroffen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: nach Möglichkeit auf die nicht betroffene scram-sha-256-Authentifizierung umstellen.
CVSS: 6.5 EPSS: 0.56% Publiziert: Referenz: NVD -
Directus: Authentifizierte SQL-Injection im Collection-Erstellungsprozess bei PostgreSQL/PostGIS
CVE-2026-10716 MittelDirectus enthält eine authentifizierte SQL-Injection-Schwachstelle im Prozess zum Anlegen von Collections, sofern die Instanz PostgreSQL mit aktiviertem PostGIS verwendet. Laut Quelltext kann ein Administrator eine Collection mit einem entsprechend präparierten Feld anlegen; die genaue Auswirkung ist im verfügbaren Text abgeschnitten. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine EPSS-Bewertung. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.31% Publiziert: Referenz: NVD -
PostgreSQL Anonymizer: Rechteausweitung zu Superuser über präpariertes JSON
CVE-2026-11945 MittelPostgreSQL Anonymizer enthält eine Schwachstelle, die es einem Nutzer erlaubt, durch Erstellen eines JSON-Dokuments mit schädlichem Code in einem bestimmten Schlüssel-Wert-Paar Superuser-Rechte zu erlangen. CVSS-Basiswert: 6.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.4 EPSS: 0.25% Publiziert: Referenz: NVD -
PostgreSQL JDBC (pgjdbc): stilles Downgrade des Channel Binding
CVE-2026-54291 Mittelpgjdbc ist ein quelloffener PostgreSQL-JDBC-Treiber. In den Releases 42.7.4 bis 42.7.11 können Verbindungen mit `channelBinding=require` stillschweigend von SCRAM-SHA-256-PLUS mit Channel Binding auf ein einfaches Verfahren herabgestuft werden (weitere Details in der Quelle abgeschnitten). CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 5.9 EPSS: 0.24% Publiziert: Referenz: NVD -
PostgreSQL Anonymizer: Offline-Brute-Force gegen anon.hash()
CVE-2026-13455 MittelPostgreSQL Anonymizer enthält eine Schwachstelle, bei der nicht privilegierte, maskierte Nutzer die Funktion anon.hash() wiederholt aufrufen und (Seed, Hash-Ausgabe)-Paare sammeln können, um einen Offline-Brute-Force-Angriff durchzuführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte, fehlerbereinigte Version aktualisieren.
CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD -
Ansible-Collection redhat-leapp: Unsicherer Umgang mit PostgreSQL-Datensicherung bei erhöhten Rechten
CVE-2026-68563 MittelIn der Ansible-Collection redhat-leapp wurde eine Schwachstelle gefunden. Wird eine Remediation-Aufgabe mit erhöhten Rechten ausgeführt und dabei die Option leapp_old_postgresql_data gewählt, entsteht ein PostgreSQL-Datensicherungsarchiv. CVSS-Basiswert: 5.5 (Mittel).
CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD -
Kamaji: SQL-Injection in PostgreSQL- und MySQL-Datastore-Treibern über DataStoreUsername
CVE-2026-62845 MittelKamaji, der Hosted Control Plane Manager für Kubernetes, baut in den PostgreSQL- und MySQL/MariaDB-Datastore-Treibern vor Version 26.7.4-edge DDL-Anweisungen durch Interpolation nutzergesteuerter Werte wie DataStoreUsername auf. Dies ermöglicht SQL-Injection. CVSS-Basiswert: 4.7 (Mittel).
CVSS: 4.7 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für PostgreSQL, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.