🕵️ SicherheitslückenKritischer Out-of-Bounds Write in Dell PowerStore(31.08.2026 um 07:00 Uhr)
🕵️ SicherheitslückenControlware kombiniert MDR und VMS für mehr Cybersecurity(31.08.2026 um 09:00 Uhr)
🔧 ProgrammierungAzul verkürzt Java-Patch-Zyklus auf monatliche Sicherheitsupdates(01.09.2026 um 09:00 Uhr)
🕵️ SicherheitslückenPrivilege Escalation durch Identity Spoofing in Velociraptor(02.09.2026 um 07:00 Uhr)
🔧 AI Nachrichten OpenAI stärkt nach KI-Hacks Schutzvorkehrungen bei Tests(02.09.2026 um 12:00 Uhr)
🕵️ SicherheitslückenEntra ID-Sicherheitslücke ist gefährlich, jedoch nicht aktiv ausgenutzt(03.09.2026 um 07:00 Uhr)
🔧 AI Nachrichten Mistral legt „Grundlage“ für Datensouveränität(03.09.2026 um 09:00 Uhr)
🔧 AI Nachrichten Sicherheit für die digitale Belegschaft(03.09.2026 um 14:00 Uhr)
🕵️ SicherheitslückenLinux patcht Speicherfehler im IPv6-Netzwerk-Stack(04.09.2026 um 07:00 Uhr)
🕵️ SicherheitslückenWas KEV und EUVD besser machen als klassische Schwachstellendatenbanken(04.09.2026 um 11:00 Uhr)
🕵️ SicherheitslückenKritischer Out-of-Bounds Write in Dell PowerStore(31.08.2026 um 07:00 Uhr)
🕵️ SicherheitslückenControlware kombiniert MDR und VMS für mehr Cybersecurity(31.08.2026 um 09:00 Uhr)
🔧 ProgrammierungAzul verkürzt Java-Patch-Zyklus auf monatliche Sicherheitsupdates(01.09.2026 um 09:00 Uhr)
🕵️ SicherheitslückenPrivilege Escalation durch Identity Spoofing in Velociraptor(02.09.2026 um 07:00 Uhr)
🔧 AI Nachrichten OpenAI stärkt nach KI-Hacks Schutzvorkehrungen bei Tests(02.09.2026 um 12:00 Uhr)
🕵️ SicherheitslückenEntra ID-Sicherheitslücke ist gefährlich, jedoch nicht aktiv ausgenutzt(03.09.2026 um 07:00 Uhr)
🔧 AI Nachrichten Mistral legt „Grundlage“ für Datensouveränität(03.09.2026 um 09:00 Uhr)
🔧 AI Nachrichten Sicherheit für die digitale Belegschaft(03.09.2026 um 14:00 Uhr)
🕵️ SicherheitslückenLinux patcht Speicherfehler im IPv6-Netzwerk-Stack(04.09.2026 um 07:00 Uhr)
🕵️ SicherheitslückenWas KEV und EUVD besser machen als klassische Schwachstellendatenbanken(04.09.2026 um 11:00 Uhr)

10 🕛 kürzlich 1 Min Lesezeit
0

O-CMS 1.0.0 Authenticated OS Command Injection via ai_cli_script

↗ Quelle (Full Disclosure)
🗣️ Stimme:

Posted by Ron E on Sep 03Description O-CMS version 1.0.0 contains an authenticated OS command injection vulnerability in the AI CLI configuration functionality. An authenticated attacker with sufficient privileges can supply shell metacharacters and additional commands through the ai_cli_script parameter of /admin/settings/save. When the...

Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf seclists.org.
↗ Original-Artikel auf seclists.org lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
Teilen mit Netzwerk & Team:

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 45%
🟡 In Evaluierung 29%
🟢 Keine Auswirkung 12%
Spannende Innovation 14%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
3 Quellen
OpenAI stellt 1 Milliarde US-Dollar für <b>Cybersicherheit</b> kleinerer Organisationen bereit
2 Quellen
GPT-6 Astra: Das steht in der 117-seitigen System Card - All-AI.de
1 Quelle
LeakWatch KW 35/2026: Berlin unter Erpressungsdruck, Millionen Flughafendaten abgeflossen, GTA VI lockt Malware an und DLSS 5 landet zu früh im Netz