Zum Inhalt springen

Services, Wiki-Artikel und Blog-Beiträge durchsuchen

↑↓NavigierenEnterÖffnenESCSchließen
CVE-2024-4187 Mittel · CVSS 5.4 Web

Stored Cross-Site Scripting in OpenText Filr

Veröffentlicht: Entdeckt von Dima Pravytskyi

Eine Stored-XSS-Schwachstelle im Enterprise-File-Sharing-Produkt OpenText Filr sorgt dafür, dass Nutzer beim Anklicken von Links nicht mehr vor externen Zielen gewarnt werden und schadhafter Code eingeschleust werden kann.

Betroffene Software

Produkt
OpenText Filr
Betroffene Versionen
24.1.1, 24.2
Hersteller
OpenText
CVSS-Vektor
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

Technische Analyse

OpenText Filr ist eine Enterprise-File-Sharing-Plattform, die Unternehmen für die sichere Zusammenarbeit und den Dateiaustausch mit internen und externen Partnern einsetzen - vergleichbar mit Nextcloud oder Dropbox Business, jedoch primär im Enterprise-Umfeld verbreitet. Der von AWARE7-Researcher Dima Pravytskyi entdeckte Fund CVE-2024-4187 betrifft die Versionen 24.1.1 und 24.2 der Software.

Laut Herstellerbeschreibung führt die Schwachstelle (CWE-79, Cross-Site Scripting, in Kombination mit CWE-356, fehlende Nutzerwarnung bei unsicheren Aktionen) dazu, dass Nutzer beim Klick auf Links nicht mehr vor dem Verlassen der vertrauenswürdigen Filr-Umgebung gewarnt werden. In der Praxis bedeutet das: Ein Angreifer kann über eine für andere Nutzer sichtbare Freigabe - etwa einen Datei- oder Ordnernamen, einen Kommentar oder ein Metadatenfeld - schadhaften Code einschleusen, der gespeichert und bei jedem Seitenaufruf durch andere Nutzer erneut ausgeführt wird. Das ist typisch für Stored XSS.

Der CVSS-Vektor mit S:C (Scope Changed) zeigt, dass die Auswirkung über die eigentliche Filr-Anwendung hinausgeht - etwa durch das Öffnen manipulierter externer Links im Browser-Kontext des Opfers, ohne dass die sonst übliche Warnung erscheint. Das begünstigt gezielte Phishing-Angriffe gegen Mitarbeitende, die der internen Filr-Oberfläche grundsätzlich vertrauen.

Da Filr häufig für den Austausch sensibler Geschäftsdokumente mit externen Partnern genutzt wird, ist die potenzielle Angriffsfläche - kompromittierte Zugangsdaten oder Session-Diebstahl über nachgelagerte Phishing-Seiten - unternehmenskritisch.

Empfohlene Maßnahmen

  1. Sofort: Update gemäß OpenText Security Bulletin einspielen
  2. Kurzfristig: Mitarbeitende für externe Links aus Filr-Freigaben sensibilisieren
  3. Langfristig: Regelmäßige Penetrationstests der eingesetzten Collaboration-Software durchführen

Wir testen Ihre Web-Applikationen auf genau solche Schwachstellen. Erfahren Sie mehr über unsere Penetrationstests →

Responsible Disclosure Timeline

  1. CVE veröffentlicht (Herstelleradvisory OpenText)

Empfohlene Gegenmaßnahmen

Aktualisierung auf die vom Hersteller empfohlene, gepatchte Filr-Version gemäß OpenText Security Bulletin. Bis zum Update sollten Nutzer bei Links aus Filr-Freigaben besondere Vorsicht walten lassen.

XSSOpenText FilrStored XSSEnterprise File Sharing

Schützen Sie Ihre Systeme proaktiv: Mit gezielten Penetrationstests identifizieren wir Schwachstellen wie diese frühzeitig und liefern konkrete Handlungsempfehlungen zur Behebung.

Web-Applikations-Penetrationstest

Verwandte AWARE7-Leistungen

Schwachstellen systematisch aufdecken

Unsere Sicherheitsforscher decken Schwachstellen durch gezielte Penetrationstests auf - und helfen Ihnen, diese zu schließen.

Kostenlos · 30 Minuten · Unverbindlich

Rufen Sie uns an

Mo-Fr, 8:00-17:00 Uhr - persönlich und unverbindlich.

0209 8830 6764
Jetzt anrufen