Schwachstellen im BOINC Server

Security Researcher Raphaël Arrouas (Xel) hat Zero-Day-Schwachstellen im BOINC-Server identifiziert und über unser Managed Bug Bounty-Programm gemeldet.

 

Security Analyst Michael Häseler koordinierte das Responsible-Disclosure-Verfahren mit den BOINC-Entwicklern und dem Bundesamt für Cybersicherheit (BACS) koordiniert.

 

Details zu diesen Advisories:

CSNC-2025-002 / Multiple Reflected XSS Injections

CSNC-2025-003 / Stored XSS Injection

CSNC-2025-004 / Multiple SQL Injections

CSNC-2025-005 / Cross-Site Request Forgery