Stored Cross-Site Scripting in OpenText Filr
Eine Stored-XSS-Schwachstelle im Enterprise-File-Sharing-Produkt OpenText Filr sorgt dafür, dass Nutzer beim Anklicken von Links nicht mehr vor externen Zielen gewarnt werden und schadhafter Code eingeschleust werden kann.
Betroffene Software
- Produkt
- OpenText Filr
- Betroffene Versionen
- 24.1.1, 24.2
- Hersteller
- OpenText
- CVSS-Vektor
- CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Technische Analyse
OpenText Filr ist eine Enterprise-File-Sharing-Plattform, die Unternehmen für die sichere Zusammenarbeit und den Dateiaustausch mit internen und externen Partnern einsetzen - vergleichbar mit Nextcloud oder Dropbox Business, jedoch primär im Enterprise-Umfeld verbreitet. Der von AWARE7-Researcher Dima Pravytskyi entdeckte Fund CVE-2024-4187 betrifft die Versionen 24.1.1 und 24.2 der Software.
Laut Herstellerbeschreibung führt die Schwachstelle (CWE-79, Cross-Site Scripting, in Kombination mit CWE-356, fehlende Nutzerwarnung bei unsicheren Aktionen) dazu, dass Nutzer beim Klick auf Links nicht mehr vor dem Verlassen der vertrauenswürdigen Filr-Umgebung gewarnt werden. In der Praxis bedeutet das: Ein Angreifer kann über eine für andere Nutzer sichtbare Freigabe - etwa einen Datei- oder Ordnernamen, einen Kommentar oder ein Metadatenfeld - schadhaften Code einschleusen, der gespeichert und bei jedem Seitenaufruf durch andere Nutzer erneut ausgeführt wird. Das ist typisch für Stored XSS.
Der CVSS-Vektor mit S:C (Scope Changed) zeigt, dass die Auswirkung über die eigentliche Filr-Anwendung hinausgeht - etwa durch das Öffnen manipulierter externer Links im Browser-Kontext des Opfers, ohne dass die sonst übliche Warnung erscheint. Das begünstigt gezielte Phishing-Angriffe gegen Mitarbeitende, die der internen Filr-Oberfläche grundsätzlich vertrauen.
Da Filr häufig für den Austausch sensibler Geschäftsdokumente mit externen Partnern genutzt wird, ist die potenzielle Angriffsfläche - kompromittierte Zugangsdaten oder Session-Diebstahl über nachgelagerte Phishing-Seiten - unternehmenskritisch.
Empfohlene Maßnahmen
- Sofort: Update gemäß OpenText Security Bulletin einspielen
- Kurzfristig: Mitarbeitende für externe Links aus Filr-Freigaben sensibilisieren
- Langfristig: Regelmäßige Penetrationstests der eingesetzten Collaboration-Software durchführen
Wir testen Ihre Web-Applikationen auf genau solche Schwachstellen. Erfahren Sie mehr über unsere Penetrationstests →
Responsible Disclosure Timeline
-
CVE veröffentlicht (Herstelleradvisory OpenText)
Empfohlene Gegenmaßnahmen
Aktualisierung auf die vom Hersteller empfohlene, gepatchte Filr-Version gemäß OpenText Security Bulletin. Bis zum Update sollten Nutzer bei Links aus Filr-Freigaben besondere Vorsicht walten lassen.
AWARE7 Leistung zum Thema
Schützen Sie Ihre Systeme proaktiv: Mit gezielten Penetrationstests identifizieren wir Schwachstellen wie diese frühzeitig und liefern konkrete Handlungsempfehlungen zur Behebung.
Web-Applikations-Penetrationstest