Achtung: Scans für ESAFENET CDG V5, (Mo, 13. Okt)
Im Januar wurde eine mögliche XSS-Schwachstelle in dem elektronischen Dokumentensicherheitsmanagementsystem ESAFENET CDG gefunden. Dies war die jüngste (soweit ich das beurteilen kann) in einer langen Liste von Schwachstellen in dem Produkt. Frühere Schwachstellen umfassten SQL-Injection-Probleme und Schwächen in der Verschlüsselung, die zum Schutz von Dokumenten verwendet wurde. Mit anderen Worten: Ein typisches "sicheres" Dokumentenmanagementsystem. Das Produkt scheint auf den chinesischen Markt ausgerichtet zu sein, und mit einer Website, die komplett auf Chinesisch ist, bezweifle ich, dass es außerhalb Chinas viel, wenn überhaupt, verwendet wird.