Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-4885

WhatsUp Gold

Hersteller: Progress
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Netzwerküberwachungssoftware WhatsUp Gold von Progress, genauer in einer Funktion zum Exportieren und Bereitstellen von Dateien. Es handelt sich um einen Path-Traversal-Fehler: Durch manipulierte Pfadangaben lässt sich der vorgesehene Verzeichnisbereich verlassen und auf Stellen im Dateisystem zugreifen, die eigentlich nicht erreichbar sein sollten. Daraus ergibt sich die Möglichkeit zur Codeausführung aus der Ferne. Besonders kritisch ist, dass der Angriff weder gültige Zugangsdaten noch eine vorherige Anmeldung erfordert: Ein unauthentifizierter Angreifer kann eigene Befehle auf dem Server ausführen, und zwar mit den Rechten des zugehörigen Anwendungspool-Kontos im Webserver. Damit erlangt er die Kontrolle über die betroffene Installation. Da WhatsUp Gold zentral die gesamte Netzwerküberwachung übernimmt, betrifft eine Übernahme nicht nur den einzelnen Server, sondern die darüber verwaltete Infrastruktur.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, stellen Sie den Einsatz des Produkts ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.