Digitale Bildung sicher gestalten: Erfolgreicher Penetrationstest bei CaT
Durchführung eines Web-Penetrationstests bei CaT Concepts and Training GmbH

11. August 2025, 09:36 Uhr · Quelle: Pressebox

Berlin, 11.08.2025 (PresseBox) - Die CaT Concepts and Training GmbH ist ein erfahrener Spezialist im Erstellen von E-Learning Contents und berät seine Kunden konzeptionell und strategisch im digitalen Bildungsmanagement. Mit dem auf Corporate-Learning-Anforderungen spezialisierten Lernmanagementsystem "cate" unterstützt CaT große und kleinere Unternehmen in der Organisation ihrer digitalen Bildungslandschaft und ebnet so den Weg zu einer digitalen Aus- und Weiterbildung.

Ziele:Schwachstellen identifizieren, Test der Webanwendungen und IT-Systeme

Das Ziel der Prüfung war die Identifizierung von Schwachstellen innerhalb der Web-Anwendung sowie innerhalb der IT-Systeme, die zum Betrieb eingesetzt werden. Dazu wurden ein externer Penetrationstest sowie ein Web-Penetrationstest durch HiSolutions durchgeführt.

Herausforderungen: Abgrenzung zum ILIAS-Unterbau, Eigenentwicklungen im Fokus

Besonders herausfordernd war die Abgrenzung zum verwendeten Unterbau, der auf der Open-Source-Lernplattform ILIAS basiert, sodass Eigenentwicklungen und genutzte Funktionen im Fokus der Untersuchung standen.

Umsetzung:Offene und flexible Kundenkommunikation, Test vollständig remote durchgeführt, OWASP Top 10 geprüft

Die Umsetzung der durchgeführten Prüfungen verlief reibungslos, was auch der offenen und flexiblen Kommunikation mit dem Kunden geschuldet war. Dabei wurden die Tests vollständig remote durchgeführt. HiSolutions hat im Web-Penetrationstests nach den OWASP Top 10 Schwachstellen für Web-Anwendungen gesucht.

Ergebnis:Schwachstellen mit mittlerer Kritikalität erkannt, konkrete Behebungsempfehlungen genannt

Die Ergebnisse der Penetrationstests wurden in einem Abschlussbericht festgehalten. Es konnten zwei Schwachstellen mit mittlerer Kritikalität durch HiSolutions identifiziert werden, die im Bericht entsprechend detailliert beschrieben wurden. Dabei handelte es sich um eine Schwachstelle, die das Einschleusen von CSV-spezifischen Steuerzeichen erlaubte, eine sogenannte CSV-Injection. Diese erlaubte es einem Angreifer Schadcode zu platzieren, der bei Export zu einer CSV-Datei und anschließendem Export und Öffnen auf dem System des Benutzers ausgeführt wurde. Weiterhin wurde eine Schwachstelle identifiziert, die auf einer unzureichenden Prüfung beim Upload von Dateien basierte, sodass es möglich war beliebige Dateitypen mit beliebigen Inhalt hochzuladen. Zur Behebung dieser Schwachstellen erhielt CaT konkrete Behebungsempfehlungen.

Das sagt unser Kunde:

„Die Zusammenarbeit mit den Kollegen von HiSolutions war von der Projektanbahnung übers Scoping bis zur Nachbesprechung des Berichts professionell und partnerschaftlich. Sowohl unser Kontext als auch unser Testbedarf beim Penetrationstest wurden gut verstanden und fanden sich in der Durchführung des Tests und im Report wieder. Wir freuen uns darauf, beim nächsten Test gemeinsam mit den Kollegen unser System noch sicherer zu machen.“

Richard Klees, Geschäftsführung

Sicherheit
[pressebox.de] · 11.08.2025 · 09:36 Uhr
[0 Kommentare]
Rekordumsatz, Dividendenplus und Edelmetall-Rückenwind!
Herisau, 05.06.2026 (PresseBox) - Gold, Silber, Cashflow, Dividendenstärke und ein wachsendes Portfolio: OR Royalties zeigt mit Q1 2026, wie wirkungsvoll ein breit gestreutes Royalty- und Streaming-Modell in einem freundlichen Edelmetallumfeld sein kann. Anzeige/Werbung – Dieser Artikel erscheint im Auftrag von OR Royalties Inc.!    · Bezahlte […] (01)
vor 12 Stunden
Iran-Krieg - Kuwait
Washington/Kuwait-Stadt (dpa) - Trotz geltender Waffenruhe haben sich die USA und der Iran in der Golfregion erneut gegenseitig angegriffen. Das US-Militär wehrte nach eigenen Angaben sechs vom Iran auf die mit den USA verbündeten Golfstaaten Kuwait und Bahrain abgefeuerte ballistische Raketen ab. Ein weiteres Geschoss habe sein Ziel verfehlt, teilte […] (00)
vor 10 Minuten
Kanya King, die wegweisende Gründerin der MOBO Awards, ist im Alter von 57 Jahren nach einem Kampf gegen Darmkrebs gestorben.
(BANG) - MOBO hat den Tod ihrer Gründerin und CEO Kanya King CBE bekannt gegeben. Die Organisation hat bestätigt, dass sie am 3. Juni friedlich verstorben ist, nach einem "mutigen und für sie typischen entschlossenen Kampf" gegen Darmkrebs. In einer Erklärung hieß es, die 57-jährige Pionierin sei umgeben gewesen von "ihrer Familie, engen Freunden und […] (00)
vor 12 Stunden
Smartphone-Daddeln beim Fernsehen
München (dpa) - Bei der Übertragung von Fußballspielen sind die meisten Fernsehzuschauer einer Umfrage zufolge nebenbei mit dem Handy beschäftigt. In einer Umfrage des Telekommunikationsunternehmens O2 Telefónica unter 1.006 Mobilfunknutzern in Deutschland gaben nur 24 Prozent an, während der TV-Übertragung eines Spiels nichts nebenbei zu machen.  Fast die […] (00)
vor 51 Minuten
Persona 6 vor großer Premiere? Leak deutet auf Xbox Games Showcase hin
Die Gerüchteküche rund um Persona 6 brodelt seit Wochen. Nun gibt es einen neuen Hinweis, der viele Fans aufhorchen lassen dürfte. Laut dem bekannten Insider Nate the Hate soll die lang erwartete Enthüllung des nächsten Hauptteils der Persona-Reihe bereits beim kommenden Xbox Games Showcase stattfinden. Sollte sich diese Information bestätigen, […] (00)
vor 6 Stunden
Paramount Skydance gründet eigenes Spiele-Studio
Der Medienkonzern baut sein Gaming-Geschäft deutlich aus. Videospiele sollen künftig eine zentrale Rolle neben Film, Fernsehen und Streaming spielen. Paramount Skydance hat die Gründung von Paramount Games Studio bekanntgegeben. Das neue Entwicklerstudio bündelt die bisherigen Gaming-Aktivitäten von Skydance und soll künftig als eigenständige Säule des Konzerns neben Film, Fernsehen und […] (00)
vor 6 Stunden
Fußball-WM 2026 - Vorbereitung Chicago
Chicago (dpa) - Nach dem WM-Aus von Lennart Karl hat DFB-Präsident Bernd Neuendorf von emotionalen Abschiedsszenen und Tränen im Teamhotel der Fußball-Nationalmannschaft berichtet. Auch Rekordnationalspieler Lothar Matthäus sprach von einem «Schock» angesichts der Nachricht über die schwere Verletzung des 18-Jährigen, der noch am Freitagabend (Ortszeit) […] (00)
vor 1 Stunde
business, computer, security, currency, finance, bitcoin, money, digital, financial, technology
Die Diskussion um einen möglichen Börsengang von Ripple hat neuen Auftrieb erhalten, nachdem Yoshitaka Kitao, CEO von SBI Holdings, einen klaren Zeitrahmen für eine öffentliche Notierung des Unternehmens skizziert hat. SBI Holdings ist einer der größten Anteilseigner von Ripple. Yoshitaka Kitao, CEO und Präsident von SBI, einem der größten Finanzkonglomerate […] (00)
vor 1 Stunde
 
Holzbau mit Zukunft: 6. Thüringer Holzbautag erneut Teil der Haus.Bau.Ambiente.
Erfurt, 05.06.2026 (PresseBox) - Der Thüringer Holzbautag geht in die nächste Runde: […] (00)
Hinter den Kulissen: Glasfasernutzung in Mehrfamilienhäusern
Beverungen, 05.06.2026 (PresseBox) - Der Datenhunger in Deutschland wächst weiter. […] (00)
Oldenburg stärkt Handel und Gastronomie mit Stadtgutschein für Übernachtungsgäste
Oldenburg, 05.06.2026 (lifePR) - Ab sofort erhalten Übernachtungsgäste in Oldenburg […] (00)
Das geheime Milliarden-Beben bei der Bundesagentur für Arbeit bedroht jetzt jeden Steuerzahler
Die deutsche Wirtschaft taumelt unaufhaltsam dem Abgrund entgegen und droht nun eine […] (00)
BioNTechs Lungenkrebs-Wette: Durchbruch oder Mogelpackung?
Es ist der wichtigste Onkologiekongress der Welt, und BioNTech wollte Eindruck […] (00)
Sharon Stone
(BANG) - Sharon Stone hält 'Euphoria' für die "beste Serie im Fernsehen". Die 68- […] (00)
ARD-Dokus beleuchten Gewalt, Überwachung und Katastrophenfolgen
Drei Filme widmen sich im Juli den Schattenseiten einer Urlaubsinsel, den Risiken moderner […] (00)
LEGO Batman: Das Vermächtnis des Dunklen Ritters im Test: TT Games liefert ab!
Nach längerer Pause kehrt der Dunkle Ritter endlich zurück. Mit LEGO Batman: Das […] (00)
 
 
Suchbegriff