Zum Hauptinhalt springen
•
Sichere Programmierung📒LedgerFriend — From Everyday Transactions to Smarter Books.(03.10.2026 um 13:56 Uhr)
•
Sichere ProgrammierungMake Your Buttons Dodge the Cursor with a Wrium Plugin(03.10.2026 um 13:57 Uhr)
••
Sichere ProgrammierungWeek 2: Learning Python, Cloud, DevOps, Terraform, SSH, and CLI Basics(03.10.2026 um 13:58 Uhr)
•••
Sichere ProgrammierungEF Core 10 Is INSANE - Overview of Game Changer features(03.10.2026 um 13:59 Uhr)
••••
Sichere Programmierung📒LedgerFriend — From Everyday Transactions to Smarter Books.(03.10.2026 um 13:56 Uhr)
•
Sichere ProgrammierungMake Your Buttons Dodge the Cursor with a Wrium Plugin(03.10.2026 um 13:57 Uhr)
••
Sichere ProgrammierungWeek 2: Learning Python, Cloud, DevOps, Terraform, SSH, and CLI Basics(03.10.2026 um 13:58 Uhr)
•••
Sichere ProgrammierungEF Core 10 Is INSANE - Overview of Game Changer features(03.10.2026 um 13:59 Uhr)
•••
Intelligence View
⚡ tsecurity.de Intelligence

CVE-2025-10317 | OpenSolution Quick.Cart 6.7 cross-site request forgery

A vulnerability classified as problematic was found in OpenSolution Quick.Cart 6.7. The impacted element is an unknown function. Executing a manipulation can…

Beitrag
0
Seite
0
↗ Quelle (VulDB Updates)
Social ReaktionenReagiere als Erste:r — dein Feedback zählt!

A vulnerability classified as problematic was found in OpenSolution Quick.Cart 6.7. The impacted element is an unknown function. Executing a manipulation can lead to cross-site request forgery. This vulnerability appears as CVE-2025-10317. The attack may be performed from remote. There is no available exploit. Weiterlesen: CVE-2025-10317 | OpenSolution Quick.Cart 6.7 cross-site request forgery

Cyber Threat Intelligence & Forensik

ATT&CK-Navigator · IoC-Radar · Exploit-Belege
IoC Intelligence
1 Indikatoren · Defanged · STIX 2.1
CVE-2025-10317
Exploit & Remediation Lifecycle
PoC · Ausnutzung · Patch-Stufen
CVE-2025-10317
Entdeckung & Meldung
Schwachstelle identifiziert & registriert
Sicherheits-Advisory
Offizielle Warnung & CVE-Zuweisung
Exploit / PoC
Bislang kein öffentlicher Exploit
In-the-Wild Ausnutzung
Keine Massenausnutzung gemeldet
Patch & Schutzmaßnahmen
Noch kein offizieller Patch dokumentiert
Exploit Weaponization & PoC Radar
Nur belegte Faktoren · kein Score-Theater
ELEVATED · Index 25/100
Exploit-DB
Kein EDB-Eintrag
Interaktion
Interaktion nötig
Authentifizierung
Nicht erforderlich

CWE-Schwachstellen-Taxonomie & Defensive Architektur

Schwachstellen-Klassen · Root Cause · Mitigation
MITRE CWE Matrix
CWE-352 Software-Schwachstellen-Klasse CWE-352
Allgemeine Sicherheitsarchitektur
Wurzelursache (Root Cause)
Spezifische Schwachstelle gemäß MITRE CWE-Katalog.
Exploitation-Mechanik
Potenzielle Beeinträchtigung von Vertraulichkeit, Integrität oder Verfügbarkeit.
Defensive Architektur
Upstream-Advisory und herstellerspezifische Richtlinien für sichere Programmierung prüfen.

Compliance, SLA & Vendor Adherence

Advisory-Prüfung · Score-Einordnung · Fristen
CISA-SSVC-Triage (vulnrichment)CVE-2025-10317
Exploitation: none (Keine bekannte Ausnutzung)Automatable: no (Nicht automatisierbar)Technical Impact: partial (Teilweise)
Quelle: CISA-ADP vulnrichment · Stand 2025-10-30T13:14:42.526994Z · CISA Coordinator
Advisory Radar

Hersteller-Sicherheitsmeldungen & Patch-Status

In herstellerseitiger Prüfung
Handlungsempfehlung für Administratoren

Hersteller-Advisory noch nicht formal hinterlegt. Regelmäßiges Re-Scanning der CTI-Quellen anberaumt.

Referenzen aus der Primärquelle („Verifiziert" nur bei Hersteller-Domäne):
Zum Aktualisieren ziehen
Nächster Beitrag