SEC Consult identifizierte mehrere Schwachstellen im DS3 Authentication Server (jetzt Gemalto Ezio Server, Teil der Thales Group), die miteinander verkettet werden können, um einem Benutzer mit geringer Berechtigung das Hochladen einer JSP-Web-Shell mit den Zugriffsrechten eines niedrig privilegierten Linux-Systembenutzers zu ermöglichen .
Zum vollständigen Advisory (Englisch).
EOF TING Meng Yean / @2019
Interesse an einer Zusammenarbeit mit den Experten von SEC Consult? Senden Sie uns Ihre Bewerbung.
Möchten Sie Ihre eigene Cyber-Sicherheit mit den Experten von SEC Consult verbessern? Kontaktieren Sie unsere lokalen Büros.