Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-29492

Novi Survey

Hersteller: Novi Survey
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Umfrage-Software Novi Survey und beruht auf einer unsicheren Deserialisierung. Dabei verarbeitet die Anwendung serialisierte Daten, die ein Angreifer zuvor manipuliert hat, ohne sie ausreichend zu prüfen – beim Wiedereinlesen lässt sich dadurch unerwünschter Programmcode unterschieben. Ausnutzen lässt sich der Fehler aus der Ferne über das Netzwerk. Ein Angreifer kann auf diesem Weg eigenen Code auf dem Server ausführen, und zwar im Kontext des Dienstkontos, unter dem die Software läuft. Damit erlangt er die Rechte dieses Kontos auf dem Serversystem. Nach den vorliegenden Angaben verschafft der Angriff allerdings keinen Zugriff auf die gespeicherten Umfragen oder die erfassten Antwortdaten – die Auswirkung beschränkt sich auf die Codeausführung im Rahmen des Dienstkontos. Betroffen sind serverseitige Installationen von Novi Survey, die über das Netzwerk erreichbar sind.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Aktualisierungen gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.