Report
CVE-2023-35850 Hoch
SUNNET WMPro: Command Injection im Dateimanagement
Kennzahlen
- CVSS-Basiswert
- 7.2
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Die Dateimanagement-Funktion des SUNNET-WMPro-Portals filtert Benutzereingaben laut Quelle unzureichend. Ein entfernter Angreifer mit administrativen Rechten oder einem privilegierten Konto kann dadurch beliebige Systembefehle einschleusen und ausführen, um Systemoperationen durchzuführen oder den Dienst zu stören. CVSS-Basiswert: 7.2 (Hoch).
Changelog
-
2026-08-02 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in .NET / Microsoft
- Microsoft .NET Framework – Information Disclosure KEV CVE-2024-29059
- HTTP/2 Rapid Reset Attack Vulnerability KEV CVE-2023-44487
- Microsoft .NET Core und Visual Studio – Denial-of-Service Vulnerability KEV CVE-2023-38180
- Telerik UI for ASP.NET AJAX – Insecure Direct Object Reference Vulnerability KEV CVE-2017-11357
- Microsoft Windows Remote Code Execution Vulnerability KEV CVE-2015-1671
- Telerik UI for ASP.NET AJAX – Unrestricted File Upload Vulnerability KEV CVE-2017-11317
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.