1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

SysAid On-Prem

Hersteller: SysAid Technologies

Enterprise-Apps, ERP, HR, SaaS

SysAid On-Prem gehört zur Kategorie „Enterprise-Apps, ERP, HR, SaaS“. xonatec überwacht SysAid On-Prem laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

8
Reports
3
Aktiv ausgenutzt
Kritisch
Höchste Priorität
98.9%
Max. EPSS

Schwachstellen-Reports

8 Reports

Zeige 1 bis 8 von 8

  1. SysAid Server – Path Traversal

    CVE-2023-47246 Kritisch Aktiv ausgenutzt Ransomware

    Im SysAid Server vor Version 23.3.36 (On-Premise) ermöglicht eine Path-Traversal-Schwachstelle einem Angreifer, eine Datei in das Tomcat-Webroot zu schreiben und darüber Code auszuführen. Die Lücke wurde bereits im November 2023 aktiv ausgenutzt. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 98.9 %.

    CVSS: 9.8 EPSS: 98.85% Publiziert: Referenz: CISA KEV
  2. SysAid On-Prem XXE-Schwachstelle (Improper Restriction of XML External Entity Reference)

    CVE-2025-2776 Aktiv ausgenutzt

    In SysAid On-Prem wurde eine weitere Schwachstelle durch unzureichende Einschränkung von XML External Entity References (XXE) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 64.4 %.

    EPSS: 64.40% Publiziert: Referenz: CISA KEV
  3. SysAid On-Prem XXE-Schwachstelle (Improper Restriction of XML External Entity Reference)

    CVE-2025-2775 Aktiv ausgenutzt

    In SysAid On-Prem wurde eine Schwachstelle durch unzureichende Einschränkung von XML External Entity References (XXE) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 42.7 %.

    EPSS: 42.68% Publiziert: Referenz: CISA KEV
  4. Unauthentifizierte XXE-Schwachstelle in SysAid On-Prem

    CVE-2025-2777 Kritisch

    SysAid On-Prem in Versionen kleiner oder gleich 23.3.40 ist anfällig für eine nicht authentifizierte XML-External-Entity-Schwachstelle (XXE) in der lshw-Verarbeitungsfunktion. Diese ermöglicht die Übernahme des Administratorkontos sowie das Lesen von Dateien. CVSS-Basiswert: 9.3 (Kritisch).

    CVSS: 9.3 Publiziert: Referenz: NVD
  5. SysAid: SQL-Injection (CWE-89)

    CVE-2024-36393 Kritisch

    In SysAid besteht eine SQL-Injection-Schwachstelle (CWE-89): Sonderzeichen, die in einem SQL-Befehl verwendet werden, werden unzureichend neutralisiert. CVSS-Basiswert: 9.9 (Kritisch).

    CVSS: 9.9 Publiziert: Referenz: NVD
  6. SysAid – OS Command Injection

    CVE-2024-36394 Kritisch

    In SysAid besteht eine Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in einem Betriebssystembefehl (OS Command Injection, CWE-78). Ein Angreifer kann darüber Befehle auf dem System einschleusen. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  7. Unbeschraenkter Upload gefährlicher Dateitypen in Sysaid

    CVE-2023-32225 Kritisch

    In Sysaid besteht eine Schwachstelle durch unbeschraenkten Upload von Dateien mit gefährlichem Typ (CWE-434). Ein boeswilliger Benutzer mit administrativen Rechten kann über eine nicht naeher spezifizierte Methode einen gefährlichen Dateityp hochladen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  8. SysAid – Dateizugriff durch externe Parteien

    CVE-2023-32226 Hoch

    In SysAid können authentifizierte Benutzer über eine nicht näher spezifizierte Methode Dateien vom Server exfiltrieren (CWE-552, für externe Parteien zugängliche Dateien oder Verzeichnisse). CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für SysAid On-Prem, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog