<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>xonatec TI-Feed: SysAid On-Prem</title>
    <link>https://feed.xonatec.ch/produkte/sysaid</link>
    <description>Priorisierte Schwachstellen-Reports für SysAid On-Prem. Kostenlos &amp; offen, stündlich aktualisiert.</description>
    <language>de</language>
    <lastBuildDate>Mon, 03 Aug 2026 00:00:00 GMT</lastBuildDate>
    <atom:link href="https://feed.xonatec.ch/rss/produkt/sysaid.xml" rel="self" type="application/rss+xml" />
    <generator>xonatec TI-Feed RSS Generator</generator>
    <item>
      <title>🔴 CVE-2023-47246 — SysAid Server – Path Traversal</title>
      <link>https://feed.xonatec.ch/reports/cve-2023-47246</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2023-47246</guid>
      <pubDate>Mon, 03 Aug 2026 00:00:00 GMT</pubDate>
      <description>Im SysAid Server vor Version 23.3.36 (On-Premise) ermöglicht eine Path-Traversal-Schwachstelle einem Angreifer, eine Datei in das Tomcat-Webroot zu schreiben und darüber Code auszuführen. Die Lücke wurde bereits im November 2023 aktiv ausgenutzt. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 98.9 %.

Severity: Kritisch · CVSS: 9.8 · EPSS: 98.9% · aktiv ausgenutzt (KEV), Ransomware

Betroffene Produkte: sysaid</description>
      <category>Kritisch</category><category>KEV</category><category>SysAid Technologies</category>
    </item>
    <item>
      <title>🔴 CVE-2025-2776 — SysAid On-Prem XXE-Schwachstelle (Improper Restriction of XML External Entity Reference)</title>
      <link>https://feed.xonatec.ch/reports/cve-2025-2776</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2025-2776</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate>
      <description>In SysAid On-Prem wurde eine weitere Schwachstelle durch unzureichende Einschränkung von XML External Entity References (XXE) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 64.4 %.

Severity: Aktiv ausgenutzt · EPSS: 64.4% · aktiv ausgenutzt (KEV)

Betroffene Produkte: microsoft-exchange, microsoft-sharepoint, sysaid</description>
      <category>Aktiv ausgenutzt</category><category>KEV</category><category>Microsoft</category><category>SysAid Technologies</category>
    </item>
    <item>
      <title>🔴 CVE-2025-2775 — SysAid On-Prem XXE-Schwachstelle (Improper Restriction of XML External Entity Reference)</title>
      <link>https://feed.xonatec.ch/reports/cve-2025-2775</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2025-2775</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate>
      <description>In SysAid On-Prem wurde eine Schwachstelle durch unzureichende Einschränkung von XML External Entity References (XXE) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 42.7 %.

Severity: Aktiv ausgenutzt · EPSS: 42.7% · aktiv ausgenutzt (KEV)

Betroffene Produkte: microsoft-exchange, microsoft-sharepoint, sysaid</description>
      <category>Aktiv ausgenutzt</category><category>KEV</category><category>Microsoft</category><category>SysAid Technologies</category>
    </item>
    <item>
      <title>CVE-2025-2777 — Unauthentifizierte XXE-Schwachstelle in SysAid On-Prem</title>
      <link>https://feed.xonatec.ch/reports/cve-2025-2777</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2025-2777</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>SysAid On-Prem in Versionen kleiner oder gleich 23.3.40 ist anfällig für eine nicht authentifizierte XML-External-Entity-Schwachstelle (XXE) in der lshw-Verarbeitungsfunktion. Diese ermöglicht die Übernahme des Administratorkontos sowie das Lesen von Dateien. CVSS-Basiswert: 9.3 (Kritisch).

Severity: Kritisch · CVSS: 9.3

Betroffene Produkte: sysaid</description>
      <category>Kritisch</category><category>SysAid Technologies</category>
    </item>
    <item>
      <title>CVE-2024-36393 — SysAid: SQL-Injection (CWE-89)</title>
      <link>https://feed.xonatec.ch/reports/cve-2024-36393</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2024-36393</guid>
      <pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate>
      <description>In SysAid besteht eine SQL-Injection-Schwachstelle (CWE-89): Sonderzeichen, die in einem SQL-Befehl verwendet werden, werden unzureichend neutralisiert. CVSS-Basiswert: 9.9 (Kritisch).

Severity: Kritisch · CVSS: 9.9

Betroffene Produkte: sysaid</description>
      <category>Kritisch</category><category>SysAid Technologies</category>
    </item>
    <item>
      <title>CVE-2024-36394 — SysAid – OS Command Injection</title>
      <link>https://feed.xonatec.ch/reports/cve-2024-36394</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2024-36394</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In SysAid besteht eine Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in einem Betriebssystembefehl (OS Command Injection, CWE-78). Ein Angreifer kann darüber Befehle auf dem System einschleusen. CVSS-Basiswert: 9.1 (Kritisch).

Severity: Kritisch · CVSS: 9.1

Betroffene Produkte: sysaid</description>
      <category>Kritisch</category><category>SysAid Technologies</category>
    </item>
    <item>
      <title>CVE-2023-32225 — Unbeschraenkter Upload gefährlicher Dateitypen in Sysaid</title>
      <link>https://feed.xonatec.ch/reports/cve-2023-32225</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2023-32225</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In Sysaid besteht eine Schwachstelle durch unbeschraenkten Upload von Dateien mit gefährlichem Typ (CWE-434). Ein boeswilliger Benutzer mit administrativen Rechten kann über eine nicht naeher spezifizierte Methode einen gefährlichen Dateityp hochladen. CVSS-Basiswert: 9.8 (Kritisch).

Severity: Kritisch · CVSS: 9.8

Betroffene Produkte: sysaid</description>
      <category>Kritisch</category><category>SysAid Technologies</category>
    </item>
    <item>
      <title>CVE-2023-32226 — SysAid – Dateizugriff durch externe Parteien</title>
      <link>https://feed.xonatec.ch/reports/cve-2023-32226</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2023-32226</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In SysAid können authentifizierte Benutzer über eine nicht näher spezifizierte Methode Dateien vom Server exfiltrieren (CWE-552, für externe Parteien zugängliche Dateien oder Verzeichnisse). CVSS-Basiswert: 8.3 (Hoch).

Severity: Hoch · CVSS: 8.3

Betroffene Produkte: sysaid</description>
      <category>Hoch</category><category>SysAid Technologies</category>
    </item>
  </channel>
</rss>
