
CVE-2024-34328
Proof-of-Concept für CVE-2024-34328: Offene Weiterleitung über Host-Header in Sielox AnyWare 2.1.2, die durch unsachgemäße URL-Validierung Phishing…
Security-Papers, Forschungsprojekte, technische Referenzen und reproduzierbare Materialien für defensive oder autorisierte Analyse.

Proof-of-Concept für CVE-2024-34328: Offene Weiterleitung über Host-Header in Sielox AnyWare 2.1.2, die durch unsachgemäße URL-Validierung Phishing…

Plane’s V2 asset subsystem vertraute Workspace-Slugs und Asset-UUIDs ohne die Durchsetzung der korrekten Mitgliedschaftsprüfungen, was einem…

NocoDB Shared-Base-Links könnten echte Basis-Mitglieder einladen und die Widerrufung von Freigaben überleben

Penpots Fernbildimport ermöglichte es einem authentifizierten Dateibearbeiter, eine normale Medienkomfortfunktion in ein SSRF mit Backend-Ursprung zu…

A local package installation helper trusted caller-supplied package names too much. In yeoman-environment, missing generators could be installed…

Ein Docmost-Benutzer mit niedrigen Berechtigungen könnte eine Opfer-attachmentId an den generischen Upload-Endpunkt übergeben und das gespeicherte…

Docmost akzeptierte eine javascript:-URL innerhalb eines Anhänge-Knotens, bewahrte sie durch Speicherung und Rendering und verwandelte sie zurück in…

Der SSRF-Filter prüfte den Hostname-Text, aber das tatsächliche Ziel wurde später durch DNS bestimmt. Diese Lücke ermöglichte es angreifergesteuerten…

Eine öffentliche Freigabe sah im Seitenbaum sauber aus, aber der Such-Endpunkt erzählte eine andere Geschichte. In Docmost konnten eingeschränkte…

Über die Sicherheitslücke CVE-2025-29927 in Next.js

CVE-2025-32463

CVE-2014-6271

Hochschwere Sicherheitslücke in KiTTY, die es unter bestimmten Umständen ermöglicht, lokale ausführbare Dateien ohne Benutzerbestätigung auszuführen.

A Proof Of Concept for CVE-2025-40019

Reine PQC-Zwei-Ebenen-PKI-Hierarchie unter Verwendung von ML-DSA-65 (NIST FIPS 204) auf EJBCA Community Edition – Root-CA + Sub-CA mit CRL und OCSP

CAWODOG ist ein Proof-of-Concept-Projekt, das zeigt, wie Python-basierte KI-Modelle geschützt werden können, die auf Offline-Industriemaschinen…

Umfassende Forschung zu Sicherheitslücken in autonomen maritimen Schiffen und Verteidigungsempfehlungen