Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-47246 In Ransomware-Kampagnen genutzt

SysAid Server

Hersteller: SysAid
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft den SysAid Server in der selbst betriebenen On-Premise-Variante, eine Software für IT-Service-Management. Es handelt sich um einen Pfad-Traversal-Fehler: Durch manipulierte Pfadangaben kann ein Angreifer aus dem vorgesehenen Verzeichnis ausbrechen und eine Datei an einen Ort schreiben, an dem sie nicht landen dürfte – konkret in das Webroot-Verzeichnis des integrierten Tomcat-Webservers. Da der Server dort abgelegte Dateien als ausführbare Webanwendung behandelt, lässt sich die eingeschleuste Datei anschließend aufrufen und führt zur Ausführung von beliebigem Code auf dem System. Auf diese Weise kann der Angreifer eigenen Schadcode auf dem Server zur Ausführung bringen und die Kontrolle über die Anwendung übernehmen. Betroffen sind ausschließlich lokal installierte SysAid-Server. Die Lücke wurde bereits aktiv für Angriffe ausgenutzt.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.