Web TippsUse custom web fonts in Google Sheets charts(08.09.2026 um 17:05 Uhr)
Web TippsIntroducing the new 1Password App for Google Chat(08.09.2026 um 18:02 Uhr)
Web TippsUse custom web fonts in Google Sheets charts(08.09.2026 um 17:05 Uhr)
Web TippsIntroducing the new 1Password App for Google Chat(08.09.2026 um 18:02 Uhr)

🕵️ Sicherheitslücken 🕛 vor 1 Jahr 3 Min Lesezeit CVE-2012-4745
0

CVE-2012-4745 | The Collective Acuity CMS 2.6.2 UserName cross site scripting (EDB-37091 / XFDB-74919)

Cyber Threat & Vulnerability Dossier CVSS 5.8 MEDIUM (Heuristik) EPSS 89.7%
ANGRIPPSVEKTOR
🌐 Netzwerk (Remote)
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
🛡️ Client-Manipulation (XSS) / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-79: Cross-Site Scripting
Handlungsempfehlung: Sicherheits-Update des Herstellers zeitnah einspielen und Netzwerksegmentierung prüfen.
Im CVE-Radar öffnen
↗ Quelle (vuldb.com)
🔬 IoC Intelligence (1 Indikatoren erkannt)
CVE-2012-4745
🗣️ Stimme:
A vulnerability classified as . This vulnerability affects unknown code. The manipulation of the argument UserName leads to cross site scripting.

This vulnerability was named CVE-2012-4745. The attack can be initiated remotely. Furthermore, there is an exploit available.

KI generiertes Nachrichten Update


Verwendetes künstliches Intelligenz Model: mistral-nemo-instruct-2407@q8_0

Einleitung: In diesem Beitrag werden wir uns mit einer Sicherheitslücke befassen, die in der Vergangenheit für Schlagzeilen sorgte und noch heute ein Thema ist: CVE-2012-4745. Diese Schwachstelle betrifft das Collective Acuity CMS 2.6.2 und ermöglicht es Angreifern, durch eine UserName cross site scripting (XSS)-Attacke Schadcode auszuführen. In diesem Artikel werden wir die Hintergründe der Schwachstelle beleuchten, deren Entdeckung und wie man sich vor ähnlichen Angriffen schützen kann.





  1. Einleitung




Das Collective Acuity CMS ist ein Content-Management-System (CMS), das es Benutzern ermöglicht, Webinhalte einfach zu erstellen und zu verwalten. Leider wurde in der Version 2.6.2 eine Schwachstelle entdeckt, die Angreifern einen Weg bietet, Schadcode auszuführen. Die Schwachstelle trägt die Bezeichnung CVE-2012-4745 und wurde von dem Security-Forscher Luigi Auriemma im Jahr 2012 entdeckt.



Die Schwachstelle betrifft das UserName-Feld des CMS-Systems. Angreifer können hier spezifische Befehle eingeben, die dann als JavaScript-Code ausgeführt werden. Dies ermöglicht es ihnen, Cookies zu manipulieren, Sessions zu übernehmen oder sogarcomplete control over the victim's browser to gain.





  1. Entdeckung und Beschreibung der Schwachstelle




Die Schwachstelle wurde erstmals im Juli 2012 von dem Security-Forscher Luigi Auriemma entdeckt und als EDB-37091 / XFDB-74919 bezeichnet. Sie betrifft das UserName-Feld des Collective Acuity CMS 2.6.2, das nicht ausreichend gegen XSS-Attacken geschützt ist.



Angreifer können hier spezifische Befehle eingeben, die dann als JavaScript-Code ausgeführt werden. Dies ermöglicht es ihnen, Cookies zu manipulieren, Sessions zu übernehmen oder sogarcomplete control over the victim's browser to gain. Die Schwachstelle kann ausgenutzt werden, indem ein Angreifer eine speziell gestaltete URL aufruft, die den Schadcode enthält.





  1. Auswirkung der Schwachstelle




Die Auswirkungen einer erfolgreichen XSS-Attacke können gravierend sein. Angreifer könnencomplete control over the victim's browser erlangen und so beispielsweise Cookies manipulieren oder Sessions übernehmen. Dadurch können sie sich als legitimierter Benutzer ausgeben und Zugriff auf geschützte Bereiche erhalten.





  1. Schutz vor ähnlichen Angriffen




Um sich vor ähnlichen Angriffen zu schützen, ist es wichtig, regelmäßig die Software zu updaten und sicherzustellen, dass alle Sicherheitslücken geschlossen sind. Eine zusätzliche Absicherung kann das Verwenden von Content Security Policy (CSP) bieten, das die Ausführung von JavaScript aus nicht vertrauenswürdigen Quellen verhindert.



Fazit



Die Schwachstelle CVE-2012-4745 im Collective Acuity CMS 2.6.2 ist ein Beispiel dafür, wie wichtig es ist,



Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf vuldb.com.
↗ Original-Artikel auf vuldb.com lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
Teilen mit Netzwerk & Team:
Community Threat-Level Barometer
Live Votum

Wie stufst du das Risiko dieser Schwachstelle / Bedrohung für dein Unternehmen ein?

Noch keine Stimmen — schätze das Risiko als Erster ein.

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 0%
🟡 In Evaluierung 0%
🟢 Keine Auswirkung 0%
Spannende Innovation 0%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
3 Quellen
Use custom web fonts in Google Sheets charts
2 Quellen
Introducing the new 1Password App for Google Chat
1 Quelle
Context-aware access controls are available for Gemini Enterprise in the Admin console
Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten CVE-2012-4745 | The Collective Acuity CMS 2.6.2 UserName cross site scripting (EDB-37091 / XFDB-74919)

Thematisch verwandte Begriffe: CVE20124745, Collective, Acuity, UserName · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...