Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-57968

VeraCore

Hersteller: Advantive
9,9 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft VeraCore von Advantive, eine webbasierte Anwendung zur Lager- und Auftragsverwaltung. Sie steckt in einer Upload-Funktion der Webanwendung, die hochgeladene Dateien nicht ausreichend auf ihren Ablageort beschränkt. Ein aus der Ferne agierender, angemeldeter Benutzer kann dadurch Dateien in Verzeichnisse schreiben, für die der Upload gar nicht vorgesehen ist – etwa in Ordner, die anderen Nutzern beim normalen Aufruf der Anwendung über den Browser zugänglich sind. Weil sich Ziel und Inhalt der hochgeladenen Datei so manipulieren lassen, kann ein Angreifer eigene, ausführbare Inhalte an einer öffentlich erreichbaren Stelle platzieren und darüber weitergehenden Zugriff auf das System erlangen. Da es sich um eine fehlende Beschränkung beim Datei-Upload handelt, genügt bereits ein gültiges, möglicherweise niedrig privilegiertes Konto, um die Lücke auszunutzen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.