Schwachstellen
Identifizierte
Schwachstellen.
Diese Schwachstellen wurden von SEC4YOU gefunden, gemeldet und mit den Herstellern koordiniert. Die Veröffentlichungen dokumentieren unsere Arbeit und machen die technischen Details nachvollziehbar.
Koordinierte OffenlegungCVE
Von SEC4YOU identifiziert
Identifizierte Schwachstellen (CVE)
CVE-2025-60917CVE-2025-60916CVE-2025-60915CVE-2025-60914CVE-2025-56423CVE-2025-51533CVE-2025-51531CVE-2025-51532CVE-2025-51536CVE-2025-51534CVE-2025-51535
OpenAtlas – Schwachstelle XSS in Farb-Feldern “ORT”
Ferat Aydin
OpenAtlas – Schwachstelle Reflected DOM-based XSS “Charge”
Ferat Aydin
OpenAtlas – Schwachstelle LFI Konfigurationsdatei-Exfiltration
Ferat Aydin
OpenAtlas – Unautorisierter Zugriff display_logo
Ferat Aydin
OpenAtlas – Schwachstelle User Enumeration
Ferat Aydin
SAGE DPW – Vorhersehbare URL-IDs ermöglichen unautorisierten Zugriff
Ferat Aydin
SAGE DPW Schwachstelle – XSS in DB-Monitor “tabfields”
Ferat Aydin
SAGE DPW – Unauthentifizierter Zugriff Adminbereich DB-Monitor
Ferat Aydin
OpenAtlas – Standard-Adminkonto mit hartcodiertem Passwort
Ferat Aydin
OpenAtlas -Stored Nested XSS “Delete” Button
Ferat Aydin
OpenAtlas – Unbeschränkte SQL-Konsole im Admin-UI
Ferat Aydin
Weitere Veröffentlichung zu unseren Schwachstellenfunden
Drei entdeckte Sicherheitslücken in Sage DPW
Manfred Scholz · Originalbeitrag vom 1. September 2025
