All-Dynamics Digital Signage System: Cross-Site Request Forgery
Kennzahlen
- CVSS-Basiswert
- 8.8
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Das All-Dynamics Digital Signage System 2.0.2 enthält eine Cross-Site-Request-Forgery-Schwachstelle (CSRF), die es Angreifern erlaubt, ohne ordnungsgemässe Prüfung der Anfrage administrative Benutzer anzulegen. Besucht ein angemeldeter Nutzer eine präparierte Webseite, wird automatisch ein Formular abgeschickt, das einen neuen Benutzer mit globalen Administratorrechten erstellt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.
Changelog
-
2026-07-20 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Microsoft 365/Dynamics
- Microsoft Office Word – Umgehung von Sicherheitsentscheidungen durch unsichere Eingaben KEV CVE-2026-21514
- Microsoft Office – Umgehung einer Sicherheitsfunktion KEV CVE-2026-21509
- Microsoft Outlook – Remote Code Execution KEV CVE-2024-21413
- Microsoft Project – Remote Code Execution KEV CVE-2024-38189
- Microsoft Word – Information Disclosure KEV CVE-2023-36761
- Microsoft Outlook – Security Feature Bypass KEV CVE-2023-35311
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.