Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-27920

Output Messenger

Hersteller: Srimax
7,2 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Chat- und Messaging-Software Output Messenger von Srimax und beruht auf einer fehlerhaften Verarbeitung von Dateipfaden. Über Parameter, in die sich Verzeichniswechsel-Sequenzen (../) einschleusen lassen, kann ein Angreifer aus dem vorgesehenen Verzeichnis ausbrechen und auf Dateien zugreifen, die eigentlich außerhalb des freigegebenen Bereichs liegen. Auf diese Weise lassen sich vertrauliche Inhalte des Servers auslesen – etwa Konfigurationsdateien, die sensible Einstellungen oder Zugangsdaten enthalten können. Im weiteren Verlauf ermöglicht der Fehler einen weitreichenden, beliebigen Dateizugriff auf dem System. Da kein gültiges Benutzerkonto und keine besonderen Rechte vorausgesetzt werden, eignet sich die Lücke gut, um Informationen über die Zielumgebung zu sammeln und Folgeangriffe vorzubereiten. Betroffen sind Installationen der Server-Komponente von Output Messenger, über die der Datei- und Nachrichtenaustausch abgewickelt wird.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.