Čtyři zranitelnosti v produktech T-Systems
INCIBE zveřejnila čtyři zranitelnosti v sadě TAO 2.0 (dva s vysokou a dva se střední závažností), kterou používá veřejná správa. Týkají se produktů Conecta a STA v verzích před 2605.0.0 resp. 2605.0.1. Patří mezi ně zpracování XML bez omezení externích entit, nedostatečná validace hashů, problematické zacházení s identifikátory relací a zranitelnost XSS. Výrobce vydal aktualizované verze, které tyto problémy opravují.
CVSS 8.7 CVE-2026-18224 CVE-2026-18225 CVE-2026-18226 CVE-2026-18227 T-Systems veřejná správa ES
shrnutí generováno strojově za 0,0037 USD — otevřít originál