Digitale Bildung sicher gestalten: Erfolgreicher Penetrationstest bei CaT
Durchführung eines Web-Penetrationstests bei CaT Concepts and Training GmbH

11. August 2025, 09:36 Uhr · Quelle: Pressebox

Berlin, 11.08.2025 (PresseBox) - Die CaT Concepts and Training GmbH ist ein erfahrener Spezialist im Erstellen von E-Learning Contents und berät seine Kunden konzeptionell und strategisch im digitalen Bildungsmanagement. Mit dem auf Corporate-Learning-Anforderungen spezialisierten Lernmanagementsystem "cate" unterstützt CaT große und kleinere Unternehmen in der Organisation ihrer digitalen Bildungslandschaft und ebnet so den Weg zu einer digitalen Aus- und Weiterbildung.

Ziele:Schwachstellen identifizieren, Test der Webanwendungen und IT-Systeme

Das Ziel der Prüfung war die Identifizierung von Schwachstellen innerhalb der Web-Anwendung sowie innerhalb der IT-Systeme, die zum Betrieb eingesetzt werden. Dazu wurden ein externer Penetrationstest sowie ein Web-Penetrationstest durch HiSolutions durchgeführt.

Herausforderungen: Abgrenzung zum ILIAS-Unterbau, Eigenentwicklungen im Fokus

Besonders herausfordernd war die Abgrenzung zum verwendeten Unterbau, der auf der Open-Source-Lernplattform ILIAS basiert, sodass Eigenentwicklungen und genutzte Funktionen im Fokus der Untersuchung standen.

Umsetzung:Offene und flexible Kundenkommunikation, Test vollständig remote durchgeführt, OWASP Top 10 geprüft

Die Umsetzung der durchgeführten Prüfungen verlief reibungslos, was auch der offenen und flexiblen Kommunikation mit dem Kunden geschuldet war. Dabei wurden die Tests vollständig remote durchgeführt. HiSolutions hat im Web-Penetrationstests nach den OWASP Top 10 Schwachstellen für Web-Anwendungen gesucht.

Ergebnis:Schwachstellen mit mittlerer Kritikalität erkannt, konkrete Behebungsempfehlungen genannt

Die Ergebnisse der Penetrationstests wurden in einem Abschlussbericht festgehalten. Es konnten zwei Schwachstellen mit mittlerer Kritikalität durch HiSolutions identifiziert werden, die im Bericht entsprechend detailliert beschrieben wurden. Dabei handelte es sich um eine Schwachstelle, die das Einschleusen von CSV-spezifischen Steuerzeichen erlaubte, eine sogenannte CSV-Injection. Diese erlaubte es einem Angreifer Schadcode zu platzieren, der bei Export zu einer CSV-Datei und anschließendem Export und Öffnen auf dem System des Benutzers ausgeführt wurde. Weiterhin wurde eine Schwachstelle identifiziert, die auf einer unzureichenden Prüfung beim Upload von Dateien basierte, sodass es möglich war beliebige Dateitypen mit beliebigen Inhalt hochzuladen. Zur Behebung dieser Schwachstellen erhielt CaT konkrete Behebungsempfehlungen.

Das sagt unser Kunde:

„Die Zusammenarbeit mit den Kollegen von HiSolutions war von der Projektanbahnung übers Scoping bis zur Nachbesprechung des Berichts professionell und partnerschaftlich. Sowohl unser Kontext als auch unser Testbedarf beim Penetrationstest wurden gut verstanden und fanden sich in der Durchführung des Tests und im Report wieder. Wir freuen uns darauf, beim nächsten Test gemeinsam mit den Kollegen unser System noch sicherer zu machen.“

Richard Klees, Geschäftsführung

Sicherheit
[pressebox.de] · 11.08.2025 · 09:36 Uhr
[0 Kommentare]
Knöchel gezielt entlasten: MindTecStore erweitert Sortiment um den Reboots Thermo Sleeve Ankle
Linden, 24.03.2026 (lifePR) - Der Knöchel übernimmt im Training eine zentrale Rolle. Bei jedem Schritt, Sprung oder Richtungswechsel wirkt ein Vielfaches des Körpergewichts auf das Sprunggelenk. Gleichzeitig wird dieser Bereich in der Regeneration häufig unterschätzt. Genau hier setzt der MindTecStore an und nimmt den Reboots Thermo Sleeve Ankle neu ins […] (00)
vor 11 Stunden
Wal an der Ostseeküste gestrandet
Timmendorfer Strand (dpa) - Am Strand von Niendorf kämpft ein gestrandeter Buckelwal weiter ums Überleben. Die Situation lasse niemanden kalt, und doch bleibe oft nur das Warten, sagte Carsten Mannheimer von der Organisation Sea Shepherd der Deutschen Presse-Agentur. «Ich würde gerne mehr machen.» Doch momentan herrscht Stillstand. Ein weiterer Rettungsversuch am […] (00)
vor 6 Minuten
FKA Twigs hat rechtliche Schritte gegen die Indie-Band The Twigs eingeleitet.
(BANG) - FKA Twigs hat rechtliche Schritte gegen die Indie-Band The Twigs eingeleitet. Sie behauptet, die Gruppe habe versucht, sie wegen Markenrechten an ihrem Künstlernamen unter Druck zu setzen und eine hohe finanzielle Entschädigung gefordert. Die Sängerin, mit bürgerlichem Namen Tahliah Barnett, wirft den Zwillingsschwestern Laura und Linda Good […] (00)
vor 12 Stunden
Meta
Santa Fe (dpa) - Gegen den Facebook-Konzern Meta ist eine Geldstrafe von 375 Millionen Dollar verhängt worden, weil das Unternehmen nach Überzeugung einer US-Jury wider besseres Wissen nicht genug für den Schutz junger Nutzer getan hat. Meta habe damit gegen zwei Gesetze zum Verbraucherschutz des Bundesstaates New Mexico verstoßen, entschieden die […] (00)
vor 3 Stunden
Landwirtschafts-Simulator 25 – Vredo Pack bringt euch neue Technologien
Publisher und Entwickler GIANTS Software erweitert das Angebot virtueller Landtechnik mit einer neuen Partnerschaft: Vredo, der renommierte Spezialist für Nachsaat und Gülleinjektion, ist jetzt Teil von  Landwirtschafts-Simulator 25 . Evers Agro kehrt mit dem Pack hingegen zurück. Das Vredo Pack umfasst 12 hochmoderne Maschinen und führt Wildschweine […] (00)
vor 7 Stunden
«Peaky Blinders: The Immortal Man» erreicht über 25 Millionen Abrufe
Seit Donnerstag ist der Spielfilm mit Oscar-Preisträger Cillian Murphy beim Streamingdienst Abrufbar. Die erste vollständige Woche von «One Piece» landete nur bei 11,1 Millionen. Fans von «Peaky Blinders» begrüßten Tommy Shelby (Cillian Murphy) zurück, als Peaky Blinders: The Immortal Man mit 25,3 Millionen Aufrufen Platz 1 der englischen Filmliste belegte. Die Gangster aus Birmingham […] (01)
vor 5 Stunden
Joshua Kimmich
Herzogenaurach (dpa) - DFB-Kapitän Joshua Kimmich hat in der Diskussion um Auftreten und Spielweise von Antonio Rüdiger Partei für seinen Teamkollegen bei der Fußball-Nationalmannschaft ergriffen. «Ich habe manchmal das Gefühl, wir in Deutschland vergessen, was der Toni die letzten drei, vier Jahre abgeliefert hat», sagte Kimmich vor den WM-Testspielen […] (00)
vor 2 Minuten
Runde Silber  Und Goldmünzen
Der Ethereum-Kurs hat eine Erholungswelle über der Marke von $2.065 gestartet. Derzeit konsolidiert sich ETH oberhalb von $2.120 und könnte weitere Gewinne erzielen, wenn es den Widerstand bei $2.200 überwindet. Ethereum hat eine Erholungswelle über der $2.125-Marke begonnen. Der Kurs handelt über $2.140 und dem 100-Stunden-SMA (Simple Moving Average). Es gab einen Durchbruch über eine […] (00)
vor 1 Stunde
 
EuGH-Generalanwalt: Bank muss Schaden durch Phishing sofort ersetzen
München / Berlin, 24.03.2026 (lifePR) - Folgt der EuGH den Schlussanträgen des […] (00)
Ucore Rare Metals kooperiert mit Vulcan: US-Lieferkette für Seltenerdmagnete nimmt Gestalt an
Hamburg, 24.03.2026 (PresseBox) - Ucore Rare Metals ( WKN A2QJQ4 / TSXV UCU )  treibt den […] (00)
Vom Transport zum Handling: NEURA zeigt Mobile Manipulation für die Intralogistik
Hamburg, 24.03.2026 (PresseBox) - NEURA Mobile Robots präsentiert integrierte Lösung […] (00)
Erdbeeren im Supermarkt (Archiv)
Berlin - Der CDU-Sozialflügel hat mit Skepsis auf die Pläne in der schwarz-roten […] (00)
Maya Hawke
(BANG) - Maya Hawke sagt, dass Taylor Swift ihre Musik "stark beeinflusst" habe. Die […] (00)
Xbox Partner Preview 26. März 2026: Stalker 2, Stranger Than Heaven und Game Pass
Am 26. März 2026, findet ab 18 Uhr die Xbox Partner Preview statt. Der Showcase […] (00)
Mohamed Salah vom FC Liverpool
Liverpool (dpa) - Nach neun Jahren im Verein verlässt Fußball-Star Mohamed Salah den […] (04)
Laifen – Ostern steht vor der Tür und damit die perfekte Zeit für einen frischen Look
Ostern steht vor der Tür und damit die perfekte Zeit für einen frischen Look. Passend […] (00)
 
 
Suchbegriff