Headline
CVE-2022-28888: SCHUTZWERK GmbH
Spryker Commerce OS 1.4.2 allows Remote Command Execution.
Willkommen bei SCHUTZWERK
Wir sind Ihr Partner für die unabhängige Prüfung und ganzheitliche Optimierung aller Aspekte der Informations- und IT-Sicherheit in Ihrem Unternehmen.
Für IT-Spezialisten ebenso wie auf Managementebene ist SCHUTZWERK kompetenter Ansprechpartner in allen Sicherheitsfragen rund um Ihre Informationstechnologien und immateriellen Werte. Seit fast eineinhalb Jahrzehnten vertrauen führende Unternehmen unserer Expertise.
Wir freuen uns auf den Kontakt mit Ihnen; wie können wir Ihnen weiterhelfen?
Möchten Sie Ihre Sicherheit einer Prüfung unterziehen?
Benötigen Sie strategische oder themenspezifische Sicherheitsberatung?
Planen Sie die Einführung oder Optimierung von Sicherheitsprozessen?
HomeOffice-Sicherheit in Zeiten von coronavirus
Mit unserem speziellen Security Review von Home-Office- und Remote-Work-Lösungen unterstützen wir Sie bei aktuellen Herausforderungen.
HomeOffice Security Assessment
**embedded security
**
Eingebettete Systeme sind aus unserem Alltag nicht mehr wegzudenken. Während diese Systeme schon lange in industriellen Bereichen oder auch in Fahrzeugen eingesetzt werden, erhalten sie zunehmend auch Einzug in andere Alltagsbereiche in Form von zahlreichen IoT-Produkten. In unserem speziell dafür ausgestatteten Labor untersucht unser Expertenteam mögliche Angriffsvektoren. Dazu zählt die Analyse klassischer Kommunikationswege mit externen Systemen genauso wie die Analyse auf PCB-Ebene, wie beispielsweise das Auslesen von Speicherkomponenten, z.B. entweder über vorhandene Schnittstellen oder auch über den Einsatz einer BGA Rework-Station.
Prüfung eingebetteter Systeme
Related news
An SQL injection vulnerability affecting Spryker-based webshops was discovered in the order history search form. It can be exploited by authenticated attackers in order to retrieve information from the database (e.g. customer and administrator login information, order details, etc.). Depending on the configuration of the webshop, access to the file system or even execution of arbitrary commands on the database management system is possible. Version 1.0 is affected.
SQL injection vulnerability inSpryker Commerce OS 0.9 that allows for access to sensitive data via customer/order?orderSearchForm[searchText]=
Spryker Commerce OS with spryker/http module versions prior to 1.7.0 suffer from a remote command execution vulnerability due to a predictable value in use.