Die Schwachstelle betrifft die Xerte Online Tools und erlaubt die Ausführung von beliebigem Code auf dem Server. Ursache ist der in den Server-Einstellungen hinterlegte Pfad zum Virenscanner-Programm: Dieser Pfad lässt sich verändern und auf einen PHP-Interpreter umbiegen. Wird anschließend eine Datei hochgeladen, übergibt die Anwendung diese vermeintlich zur Virenprüfung an das eingetragene Programm – tatsächlich aber an den PHP-Interpreter, der den enthaltenen Code ausführt. Ein Angreifer kann so eigenen PHP-Code hochladen und auf dem System zur Ausführung bringen. Damit erhält er Kontrolle über die Anwendung und potenziell über den zugrunde liegenden Server, kann gespeicherte Inhalte auslesen oder verändern und sich dauerhaft einnisten. Voraussetzung ist der Zugriff auf die Server-Einstellungen der Anwendung, in denen der Pfad konfiguriert wird.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Wochenrückblick: ShareFile-Warnung und lange Liste neuer Schwachstellen 13.07.2026