SysAid On-Prem
Hersteller: SysAid Technologies
SysAid On-Prem gehört zur Kategorie „Enterprise-Apps, ERP, HR, SaaS“. xonatec überwacht SysAid On-Prem laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
8 ReportsZeige 1 bis 8 von 8
-
SysAid Server – Path Traversal
CVE-2023-47246 Kritisch Aktiv ausgenutzt RansomwareIm SysAid Server vor Version 23.3.36 (On-Premise) ermöglicht eine Path-Traversal-Schwachstelle einem Angreifer, eine Datei in das Tomcat-Webroot zu schreiben und darüber Code auszuführen. Die Lücke wurde bereits im November 2023 aktiv ausgenutzt. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 98.9 %.
CVSS: 9.8 EPSS: 98.85% Publiziert: Referenz: CISA KEV -
SysAid On-Prem XXE-Schwachstelle (Improper Restriction of XML External Entity Reference)
CVE-2025-2776 Aktiv ausgenutztIn SysAid On-Prem wurde eine weitere Schwachstelle durch unzureichende Einschränkung von XML External Entity References (XXE) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 64.4 %.
EPSS: 64.40% Publiziert: Referenz: CISA KEV -
SysAid On-Prem XXE-Schwachstelle (Improper Restriction of XML External Entity Reference)
CVE-2025-2775 Aktiv ausgenutztIn SysAid On-Prem wurde eine Schwachstelle durch unzureichende Einschränkung von XML External Entity References (XXE) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 42.7 %.
EPSS: 42.68% Publiziert: Referenz: CISA KEV -
Unauthentifizierte XXE-Schwachstelle in SysAid On-Prem
CVE-2025-2777 KritischSysAid On-Prem in Versionen kleiner oder gleich 23.3.40 ist anfällig für eine nicht authentifizierte XML-External-Entity-Schwachstelle (XXE) in der lshw-Verarbeitungsfunktion. Diese ermöglicht die Übernahme des Administratorkontos sowie das Lesen von Dateien. CVSS-Basiswert: 9.3 (Kritisch).
CVSS: 9.3 Publiziert: Referenz: NVD -
SysAid: SQL-Injection (CWE-89)
CVE-2024-36393 KritischIn SysAid besteht eine SQL-Injection-Schwachstelle (CWE-89): Sonderzeichen, die in einem SQL-Befehl verwendet werden, werden unzureichend neutralisiert. CVSS-Basiswert: 9.9 (Kritisch).
CVSS: 9.9 Publiziert: Referenz: NVD -
SysAid – OS Command Injection
CVE-2024-36394 KritischIn SysAid besteht eine Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in einem Betriebssystembefehl (OS Command Injection, CWE-78). Ein Angreifer kann darüber Befehle auf dem System einschleusen. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 Publiziert: Referenz: NVD -
Unbeschraenkter Upload gefährlicher Dateitypen in Sysaid
CVE-2023-32225 KritischIn Sysaid besteht eine Schwachstelle durch unbeschraenkten Upload von Dateien mit gefährlichem Typ (CWE-434). Ein boeswilliger Benutzer mit administrativen Rechten kann über eine nicht naeher spezifizierte Methode einen gefährlichen Dateityp hochladen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
SysAid – Dateizugriff durch externe Parteien
CVE-2023-32226 HochIn SysAid können authentifizierte Benutzer über eine nicht näher spezifizierte Methode Dateien vom Server exfiltrieren (CWE-552, für externe Parteien zugängliche Dateien oder Verzeichnisse). CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für SysAid On-Prem, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.