Report
CVE-2025-68434 Hoch

OpenSourcePOS Cross-Site Request Forgery

Kennzahlen

CVSS-Basiswert
8.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Open Source Point of Sale (opensourcepos) ist eine webbasierte Kassenanwendung in PHP auf Basis des CodeIgniter-Frameworks. Ab Version 3.4.0 und vor Version 3.4.2 besteht eine Cross-Site-Request-Forgery-Schwachstelle in der Filterkonfiguration der Anwendung. Der CSRF-Schutzmechanismus war ausdrücklich deaktiviert, sodass zustandsändernde POST-Anfragen ohne gültiges CSRF-Token verarbeitet wurden. Ein nicht authentifizierter entfernter Angreifer kann dies über eine praeparierte Webseite ausnutzen und unbemerkt ein neues Administratorkonto mit vollen Rechten anlegen, was zu einer vollständigen Übernahme des Systems führt. Die Schwachstelle wurde in Version 3.4.2 behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf 3.4.2.

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Check Point

Alle Reports zu Check Point

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.