Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Trivor dicht kritiek lek in Trivor ERP

Illustratie bij dit bericht.

Trivor heeft een beveiligingsupdate uitgebracht voor Trivor ERP die ernstig kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Wat er precies gebeurde

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor bestanden buiten de opslagmap benaderbaar waren.

Onderwerpen: kwetsbaarheidpatch
1 reactie
Stijn Bos  7 augustus 2023, 12:28   +9
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Reageren kan na registratie.
Inloggen
Meer nieuws