Die Schwachstelle betrifft die Xerte Online Tools. Ursache ist ein ungeschützter Setup-Bereich der Anwendung: Der Installationsordner bleibt nach der Einrichtung weiterhin erreichbar und lässt sich ohne Anmeldung erneut aufrufen. Damit kann ein Angreifer die Authentifizierung vollständig umgehen und den Installationsvorgang erneut anstoßen. Dabei kann er die Anwendung auf eine von ihm kontrollierte, entfernte Datenbank umkonfigurieren. Weil die Installation die grundlegenden Betriebsparameter der Software festlegt, verschafft sich der Angreifer auf diesem Weg nicht nur Kontrolle über die verwendeten Daten und Benutzerkonten, sondern kann letztlich auch eigenen Code auf dem Server ausführen. Der Angriff ist aus der Ferne möglich und erfordert weder Zugangsdaten noch eine Mitwirkung legitimer Benutzer. Betroffen sind Installationen, bei denen der Setup-Bereich nach der Einrichtung nicht entfernt oder abgesichert wurde.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Wochenrückblick: ShareFile-Warnung und lange Liste neuer Schwachstellen 13.07.2026