Zahlreiche kritische Schwachstellen in NesterSoft WorkTime (on-prem/cloud)

Title

Multiple Critical Vulnerabilities

Product

NesterSoft WorkTime (on-prem/cloud)

Vulnerable Version

<= 11.8.8

Fixed Version

No patch available, vendor unresponsive.

CVE Number

CVE-2025-15563, CVE-2025-15562, CVE-2025-15561, CVE-2025-15560, CVE-2025-15559

Impact

critical

Found

22.05.2025

By

Tobias Niemann (Office Bochum), Daniel Hirschberger, Thorger Jansen (Office Bochum), Marius Renner (Office Berlin) | SEC Consult Vulnerability Lab

Management Summary

In der Mitarbeiterüberwachungssoftware NesterSoft WorkTime wurden mehrere Schwachstellen identifiziert. Ein nicht authentifizierter Angreifer kann beliebige Betriebssystembefehle ausführen, um die vollständige Kontrolle über den WorkTime-Server zu erlangen. Eine fehlende Autorisierungsprüfung ermöglicht es einem Angreifer, die Datenbankkonfiguration zurückzusetzen. Darüber hinaus kann eine SQL-Injection-Schwachstelle in der Admin-Oberfläche mit minimalen Berechtigungen ausgenutzt werden, um Daten aus der Datenbank auszulesen. Zusätzlich wurde eine reflektierte Cross-Site-Scripting-Schwachstelle (XSS) identifiziert.

Ein lokaler Angreifer kann das Update-Verhalten des WorkTime-Überwachungsdaemons ausnutzen, um seine Berechtigungen auf dem System auf NT Authority\SYSTEM zu erweitern.

 

Zum vollständigen Security Advisory (Englisch)

 

EOF Tobias Niemann, Daniel Hirschberger, Thorger Jansen (Office Bochum), Marius Renner (Office Berlin) / @2026

 

Interesse an einer Zusammenarbeit mit den Experten von SEC Consult? Senden Sie uns Ihre Bewerbung.
Möchten Sie Ihre eigene Cyber-Sicherheit mit den Experten von SEC Consult verbessern? Kontaktieren Sie unsere lokalen Büros.