Avaya
Avaya gehört zur Kategorie „Unified Communications / VoIP / Collab". xonatec überwacht Avaya kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
8 ReportsZeige 1 bis 8 von 8
-
Meta React Server Components – Remote Code Execution
CVE-2025-55182 Kritisch Aktiv ausgenutztIn Meta React Server Components (RSC) besteht eine Schwachstelle, die entfernte Codeausführung (Remote Code Execution) ermöglicht. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2025-12-05. Ausnutzungswahrscheinlichkeit (EPSS): 99.8 %. Da die Komponente in zahlreichen Produkt-Stacks eingebettet ist, sollten betroffene Anwendungen anhand der jeweiligen Hersteller-Advisories auf eine gepatchte Version aktualisiert werden.
CVSS: 10.0 EPSS: 99.80% Publiziert: Referenz: CISA KEV -
Apache Tomcat – Path Equivalence Vulnerability
CVE-2025-24813 Aktiv ausgenutztApache Tomcat ist von einer Path-Equivalence-Schwachstelle betroffen, die aktiv ausgenutzt wird. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.
EPSS: 99.93% Publiziert: Referenz: CISA KEV -
CVE-2025-1041 – Avaya Call Management System: Unzureichende Eingabevalidierung
CVE-2025-1041 KritischEine unzureichende Eingabevalidierung im Avaya Call Management System kann über eine speziell präparierte Web-Anfrage die Ausführung eines nicht autorisierten Remote-Befehls ermöglichen. Betroffen sind die Versionen 18.x, 19.x vor 19.2.0.7 sowie 20.x vor 20.0.1.0. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf Version 19.2.0.7 bzw. 20.0.1.0 oder neuer aktualisieren.
CVSS: 9.9 Publiziert: Referenz: NVD -
Avaya IP Office – Remote Code Execution über die Web-Control-Komponente
CVE-2024-4196 KritischIn Avaya IP Office wurde eine Schwachstelle durch unzureichende Eingabevalidierung entdeckt, die eine entfernte Befehls- oder Codeausführung über eine speziell gestaltete Web-Anfrage an die Komponente Web Control ermöglichen könnte. Betroffen sind alle Versionen vor 11.1.3.1. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 11.1.3.1 oder neuer.
CVSS: 10.0 Publiziert: Referenz: NVD -
CVE-2024-4197 – Avaya IP Office: Unrestricted File Upload (One-X)
CVE-2024-4197 KritischIn Avaya IP Office wurde eine Schwachstelle durch uneingeschränkten Datei-Upload entdeckt, die über die One-X-Komponente die Ausführung entfernter Befehle oder von Code ermöglichen kann. Betroffen sind alle Versionen vor 11.1.3.1. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf Version 11.1.3.1 oder neuer aktualisieren.
CVSS: 9.9 Publiziert: Referenz: NVD -
Cross-Site-Scripting in Avaya Spaces
CVE-2024-12755 HochIn Avaya Spaces besteht eine Cross-Site-Scripting-Schwachstelle (XSS), die eine unautorisierte Code-Ausführung und die mögliche Offenlegung sensibler Informationen erlaubt haben könnte. CVSS-Basiswert: 7.9 (Hoch).
CVSS: 7.9 Publiziert: Referenz: NVD -
HTML-Injection in Avaya Spaces
CVE-2024-12756 HochEine HTML-Injection-Schwachstelle in Avaya Spaces kann laut Quelle zur Offenlegung sensibler Informationen oder zur Veränderung des dem Nutzer angezeigten Seiteninhalts führen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
OS-Command-Injection in Avaya Aura Device Services ermöglicht RCE
CVE-2023-3722 HochIn der Web-Anwendung Avaya Aura Device Services wurde eine OS-Command-Injection-Schwachstelle gefunden, die über eine bösartig hochgeladene Datei entfernte Codeausführung als Web-Server-Benutzer erlaubt. Betroffen ist Avaya Aura Device Services Version 8.1.4.0 und früher. CVSS-Basiswert: 8.6 (Hoch).
CVSS: 8.6 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Avaya, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.