Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2017-1000486

Primefaces Application

Hersteller: Primetek
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Anwendungen, die auf dem Java-Framework Primefaces von Primetek aufbauen. Ursache ist eine schwache Verschlüsselung: Das Framework schützt bestimmte Daten mit einem unzureichend abgesicherten Verschlüsselungsverfahren, dessen Schwächen ein Angreifer ausnutzen kann. Auf diesem Weg lässt sich aus der Ferne eigener Code auf dem betroffenen Server einschleusen und ausführen (Remote Code Execution). Gelingt dies, kann der Angreifer die Anwendung unter seine Kontrolle bringen und Aktionen auf dem zugrunde liegenden System durchführen. Da Primefaces als Oberflächen-Bibliothek in zahlreichen webbasierten Java-Anwendungen eingesetzt wird und die betroffene Funktion typischerweise über das Netzwerk erreichbar ist, ergibt sich ein direkt ausnutzbarer Angriffsweg. Betroffen sind alle Anwendungen, die die verwundbare Generation des Frameworks einsetzen.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Aktualisierungen gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.