CloudClassroom-PHP-Project – Unverschlüsselte Übertragung von Anmeldedaten
Kennzahlen
- CVSS-Basiswert
- 9.8
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
CloudClassroom-PHP-Project v1.0 überträgt Passwörter beim Login unverschlüsselt über HTTP und legt sensible Anmeldedaten damit gegenüber netzwerkbasierten Angreifern offen. Ein Angreifer im selben Netzwerk (etwa öffentliches WLAN oder ein kompromittierter Router) kann die Zugangsdaten per Man-in-the-Middle abfangen und je nach Umgebung über administrative Funktionen wie den Datei-Upload eine Codeausführung erreichen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Anwendung ausschliesslich über verschlüsselte Verbindungen (HTTPS) betreiben.
Changelog
-
2026-07-20 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in PHP
- Joomla JCE-Editor: Unauthentifizierte PHP-Code-Ausführung KEV CVE-2026-48907
- Zimbra Collaboration Suite – PHP Remote File Inclusion (aktiv ausgenutzt) KEV CVE-2025-68645
- PHPMailer Command Injection Vulnerability KEV CVE-2016-10033
- PHP-CGI OS Command Injection Vulnerability KEV CVE-2024-4577
- Juniper Junos OS EX Series PHP External Variable Modification Vulnerability KEV CVE-2023-36844
- Juniper Junos OS EX/SRX Series PHP External Variable Modification Vulnerability KEV CVE-2023-36845
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.