
Kuratierte Sammlung von Schwachstellenforschungs-Berichten mit zugewiesenen CVEs, die entdeckte Schwachstellen, Auswirkungen und Behebungen in verschiedenen Anwendungen detailliert beschreiben.
Hier katalogisiere ich die von mir entdeckten Schwachstellen, die dazugehörigen Write-ups mit Details zu den Schwachstellen sowie Einblicke in ihre Auswirkungen und Behebung.
| CVE-ID | Titel der Schwachstelle | Schweregrad/CVSS | Veröffentlicht | Write-Up |
|---|---|---|---|---|
| N.A. | Microsoft Security Response Center (MSRC) 2026 Q1 Security Researcher Leaderboard #192 | N/A | Apr. 2026 | Offizielle Anerkennungsseite |
| N.A. | 3 x MSRC Security Researcher Anerkennung für Microsoft Online Services | N/A | März 2026 | Offizielle Anerkennungsseite |
| CVE-2025-63918 | wmjordan PDFPatcher <= 1.1.3.4663 Directory Traversal in der Bild-Export-Funktion | 6.2 | 17. Nov. 2025 | Vollständiges Write-up lesen |
| CVE-2025-63917 | wmjordan PDFPatcher <= 1.1.3.4663 XML-External-Entity-(XXE)-Injection | 7.1 | 17. Nov. 2025 | Vollständiges Write-up lesen |
| CVE-2025-63916 | luotengyuan MyScreenTools <= 2.2.1.0 OS-Kommandoinjektion im GIF-Komprimierungstool | 8.1 | 17. Nov. 2025 | Vollständiges Write-up lesen |
| N.A. | Microsoft 365 Copilot For Work: Exfiltration von Bilddaten aus SharePoint | Niedrig | 22. März 2025 | Vollständiges Write-up lesen |
| CVE-2025-1548 | iteachyou Dreamer CMS(梦想家 CMS 内容管理系统)4.1.3 Remote File Inclusion | 5.1 | 21. Feb. 2025 | Vollständiges Write-up lesen |
| CVE-2025-1543 | iteachyou Dreamer CMS(梦想家 CMS 内容管理系统)4.1.3 Path Traversal | 5.3 | 21. Feb. 2025 | Vollständiges Write-up lesen |
| CVE-2025-1084 | Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 Cross-Site Request Forgery (CSRF) |
Ich danke den Herstellern und Sicherheitsteams, die während des verantwortungsvollen Offenlegungsprozesses kooperiert haben. Ihr Engagement für die Verbesserung der Anwendungssicherheit ist von unschätzbarem Wert.
| 3.9 |
| 6. Feb. 2025 |
| Vollständiges Write-up lesen |
| CVE-2025-1083 | Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 CORS-Fehlkonfiguration | 2.8 | 6. Feb. 2025 | Vollständiges Write-up lesen |
| CVE-2025-1082 | Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 Gespeichertes Cross-Site-Scripting (XSS) | 3.5 | 6. Feb. 2025 | Vollständiges Write-up lesen |
| CVE-2024-13199 | Mtons mblog 3.5.0 Reflektiertes Cross-Site-Scripting (XSS) in der Suchfunktion | 3.2 | 8. Jan. 2025 | Vollständiges Write-up lesen |
| CVE-2024-13198 | Mtons mblog 3.5.0 Beobachtbare Antwortabweichung bei der Anmeldung | 3.4 | 8. Jan. 2025 | Vollständiges Write-up lesen |
| CVE-2024-13032 | Antabot White-Jotter 0.2.2 Server-Side Request Forgery (SSRF) | 5.1 | 29. Dez. 2024 | Vollständiges Write-up lesen |
| CVE-2024-13031 | Antabot White-Jotter 0.2.2 Reflektiertes Cross-Site-Scripting (XSS) | 5.1 | 29. Dez. 2024 | Vollständiges Write-up lesen |
| CVE-2024-13029 | Antabot White-Jotter 0.2.2 Server-Side Request Forgery (SSRF) | 5.3 | 29. Dez. 2024 | Vollständiges Write-up lesen |
| CVE-2024-13028 | Antabot White-Jotter 0.2.2 Beobachtbare Antwortabweichung | 6.3 | 29. Dez. 2024 | Vollständiges Write-up lesen |
| CVE-2024-12995 | Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.6 Gespeichertes Cross-Site-Scripting (XSS) | 5.3 | 27. Dez. 2024 | Vollständiges Write-up lesen |
| CVE-2024-12990 | Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.6 Offene Weiterleitung | 5.3 | 27. Dez. 2024 | Vollständiges Write-up lesen |
| CVE-2024-55452 | Dromara UJCMS <= 9.6.3 Beliebige URL-Weiterleitung über Block-Item-Upload | 5.4 | 17. Dez. 2024 | Vollständiges Write-up lesen |
| CVE-2024-55451 | Dromara UJCMS <= 9.6.3 Authentifiziertes, auf SVG basierendes gespeichertes Cross-Site-Scripting (XSS) | 4.8 | 17. Dez. 2024 | Vollständiges Write-up lesen |
| CVE-2024-12665 | Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.5 Gespeichertes Cross-Site-Scripting (XSS) beim Hochladen von Aufgabenkommentar-Anhängen | 3.5 | 16. Dez. 2024 | Vollständiges Write-up lesen |
| CVE-2024-12664 | Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.5 Gespeichertes Cross-Site-Scripting (XSS) in Projektaufgaben-Kommentaren | 3.5 | 16. Dez. 2024 | Vollständiges Write-up lesen |
| CVE-2024-12663 | FunnyZPC mee-admin 1.6 Beobachtbare Antwortabweichung beim Anmelde-Benutzernamen | 3.7 | 16. Dez. 2024 | Vollständiges Write-up lesen |
| CVE-2024-12483 | Dromara UJCMS <= 9.6.3 Benutzer-ID /users/id Unsichere direkte Objektreferenz (IDOR) | 3.7 | 11. Dez. 2024 | Vollständiges Write-up lesen |