SwitchConfigFetcher: Sicherheitshinweise und Meldung von Schwachstellen

Sicherheitslücke gefunden?
Bitte melden Sie sie vertraulich, bevor Sie sie veröffentlichen (Coordinated Disclosure):

  E-Mail:         security@codekunst-systems.com
  Reaktionszeit:  Eingangsbestätigung innerhalb von 24 Stunden an Werktagen
  Verschlüsselung: PGP-Schlüssel auf Anfrage
  Ablauf:         www.codekunst-systems.com/security

Bitte nennen Sie die Versionsnummer (SwitchConfigFetcher.exe --version), eine Beschreibung
und, wenn möglich, die Schritte zur Reproduktion. Bitte senden Sie keine echten Zugangsdaten
oder Kundendaten mit.

Unterstützte Version
Es wird jeweils die aktuelle Version auf www.codekunst-systems.com/produkte/switchconfigfetcher
mit Sicherheitsupdates versorgt. Die eingesetzten Bibliotheken werden fortlaufend auf bekannte
Schwachstellen geprüft; eine Liste aller Komponenten liegt als SBOM (CycloneDX) bei.

Bekannte Einschränkungen (siehe Handbuch, Abschnitt 4)
- SSH-Hostschlüssel der Geräte werden nicht geprüft.
- Telnet überträgt Zugangsdaten unverschlüsselt.
- DPAPI-verschlüsselte Passwörter lassen sich auf demselben Rechner von jedem Benutzer
  entschlüsseln; schützen Sie den Konfigurationsordner per Zugriffsrechten.
