Výsledky hledání

výrobce: T-Systems× v celém archivu zrušit filtry

2 karet z 2 položek CZ · EN/orig

1

Uložené XSS v systému TAO 2.0 od T-Systems

INCIBE informuje o středně závažné zranitelnosti CVE-2026-92976 v systému TAO 2.0 od společnosti T-Systems, která slouží pro veřejnou správu. Chyba typu uložené XSS ve správě profilu umožňuje přihlášenému uživateli vložit škodlivý kód, přičemž oprava je k dispozici ve verzi 2602.0.0.

EPSS 0.00 CVSS 5.1 CVE-2026-92976 T-Systems veřejná správa ES

tg: zranitelnost

· INCIBE-CERT · Cross-Site Scripting (XSS) almacenado en TAO 2.0 de T-Systems

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

1

Čtyři zranitelnosti v produktech T-Systems

INCIBE zveřejnila čtyři zranitelnosti v sadě TAO 2.0 (dva s vysokou a dva se střední závažností), kterou používá veřejná správa. Týkají se produktů Conecta a STA v verzích před 2605.0.0 resp. 2605.0.1. Patří mezi ně zpracování XML bez omezení externích entit, nedostatečná validace hashů, problematické zacházení s identifikátory relací a zranitelnost XSS. Výrobce vydal aktualizované verze, které tyto problémy opravují.

CVSS 8.7 CVE-2026-18224 CVE-2026-18225 CVE-2026-18226 CVE-2026-18227 T-Systems veřejná správa ES

· INCIBE-CERT · Múltiples vulnerabilidades en productos de T-Systems

Shrnutí generováno strojově za 0,0037 USD