Axis Communications Seite 3
Hersteller: Axis
Schwachstellen-Reports
545 ReportsZeige 101 bis 150 von 545
-
IBM B2B Advanced Communications: Denial of Service durch unsichere Deserialisierung
CVE-2023-24971 HochIBM B2B Advanced Communications 1.0.0.0 und IBM Multi-Enterprise Integration Gateway 1.0.0.1 deserialisieren nicht vertrauenswürdige Java-Objekte, wodurch ein Angreifer einen Denial of Service auslösen kann. Die Schwachstelle ist unter IBM X-Force ID 246976 erfasst. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Apache Log4j2 – Denial of Service durch unkontrollierte Rekursion
CVE-2021-45105 MittelApache Log4j2 in den Versionen 2.0-alpha1 bis 2.16.0 (ausgenommen 2.12.3 und 2.3.1) schützt nicht vor unkontrollierter Rekursion durch selbstreferenzielle Lookups. Ein Angreifer mit Kontrolle über Thread-Context-Map-Daten kann damit einen Denial-of-Service auslösen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 5.9 EPSS: 100.00% Publiziert: Referenz: NVD -
CVE-2022-42889 – Sicherheitslücke in mehreren überwachten Produkten
CVE-2022-42889 MittelFür mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2022-42889) gemeldet; laut den Quellen sind unter anderem SolarWinds, Axis, Docker/containerd/Podman und Matrix42 betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.
EPSS: 99.93% Referenz: SolarWinds -
regreSSHion – OpenSSH Remote Code Execution
CVE-2024-6387 MittelIn ABB Arctic ARG600/ARC600/ARR600/ARP600 Wireless Gateway und OpenSSH wurde eine Sicherheitslücke (CVE-2024-6387, regreSSHion) gemeldet. Laut ABB PSIRT sind 4 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 99.5 %.
EPSS: 99.51% Publiziert: Referenz: ABB PSIRT CSAF -
CVE-2013-0156 – Axis Sicherheitslücke
CVE-2013-0156 MittelFür Axis-Produkte wurde eine Sicherheitslücke (CVE-2013-0156) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 99.4 %.
EPSS: 99.45% Referenz: Axis -
CVE-2020-11022 – Axis Sicherheitslücke
CVE-2020-11022 MittelFür Axis-Produkte wurde eine Sicherheitslücke (CVE-2020-11022) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 99.0 %.
EPSS: 99.02% Referenz: Axis -
CVE-2015-0204 – Sicherheitslücke in Zimbra Collaboration und OpenSSL
CVE-2015-0204 MittelFür Zimbra Collaboration und OpenSSL wurde eine Sicherheitslücke (CVE-2015-0204) gemeldet; die betroffenen Hersteller führen sie in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 98.7 %.
EPSS: 98.69% Referenz: Synacor / Zimbra -
Apache Log4j2 Remote Code Execution (RCE)
CVE-2021-44832 MittelApache Log4j2 in den Versionen 2.0-beta7 bis 2.17.0 (ausgenommen die Sicherheits-Fixes 2.3.2 und 2.12.4) ist anfällig für einen Remote-Code-Execution-Angriff, wenn eine Konfiguration einen JDBC Appender verwendet. CVSS-Basiswert: 6.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 97.9 %.
CVSS: 6.6 EPSS: 97.91% Publiziert: Referenz: NVD -
CVE-2021-44790 – Axis Sicherheitslücke
CVE-2021-44790 MittelFür Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-44790) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 96.8 %.
EPSS: 96.84% Referenz: Axis -
CVE-2022-2068 – Sicherheitslücke in Arch / Asustor / Zimbra
CVE-2022-2068 MittelFür Produkte von Arch, Asustor, Synacor / Zimbra und Axis wurde eine Sicherheitslücke (CVE-2022-2068) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 96.3 %.
EPSS: 96.28% Referenz: Arch -
CVE-2014-0224 – Sicherheitslücke in Synology DSM
CVE-2014-0224 MittelFür Synology-Produkte wurde eine Sicherheitslücke (CVE-2014-0224) gemeldet, die in mehreren DSM-Versionen adressiert wurde (DSM 4.0-2264, DSM 4.2-3250, DSM 4.3-3827 Update 4, DSM 5.0-4493 Update 1). Betroffen sind laut den Quelldaten zudem Rockwell Automation, Synacor / Zimbra, Axis sowie LibreOffice. Ausnutzungswahrscheinlichkeit (EPSS): 95.3 %.
EPSS: 95.33% Referenz: Synology -
glibc „GHOST“ – Sicherheitslücke (CVE-2015-0235)
CVE-2015-0235 MittelFür die GNU C Library (glibc) wurde die als „GHOST“ bekannte Sicherheitslücke (CVE-2015-0235) gemeldet; betroffen sind mehrere überwachte Produkte, darunter Synology und Zimbra. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 94.9 %.
EPSS: 94.86% Referenz: Synology -
Spectre Variante 1 – Seitenkanalangriff via spekulativer Ausführung
CVE-2017-5753 MittelSysteme mit Mikroprozessoren, die spekulative Ausführung und Sprungvorhersage nutzen, ermöglichen einem lokalen Angreifer unbefugten Informationsabfluss über eine Seitenkanalanalyse (Spectre Variante 1). Betroffen sind unter anderem Produkte von Honeywell, Synology, Xen Project, Axis und OpenVPN Inc. CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 93.8 %.
CVSS: 5.6 EPSS: 93.84% Publiziert: Referenz: NVD -
ABB Arctic ARM600 – Terrapin SSH-Schwachstelle
CVE-2023-48795 MittelIm Rahmen der ABB-Arctic-Kommunikationslösung ARM600 wurde eine Sicherheitslücke (CVE-2023-48795) gemeldet, die auch von SolarWinds, Axis und Securepoint in ihren Sicherheitshinweisen geführt wird. Laut ABB-CSAF/VEX-Advisory sind 2 Produkte betroffen und 0 mit Fix ausgewiesen. Ausnutzungswahrscheinlichkeit (EPSS): 93.3 %.
EPSS: 93.31% Publiziert: Referenz: ABB PSIRT CSAF -
Synology-SA-22:21 OpenSSL – Weitere Schwachstelle in OpenSSL
CVE-2022-3786 MittelEine weitere OpenSSL-Schwachstelle (Synology-SA-22:21) betrifft laut Quellenlage Produkte von Asustor, Synology, AMD, SolarWinds, Axis, Matrix42 AG, OpenVPN Inc., CommScope, OpenSSL, Fedora und Node.js. Ausnutzungswahrscheinlichkeit (EPSS): 92.5 %.
EPSS: 92.49% Referenz: Asustor -
CVE-2024-27316 – Sicherheitslücke bei Axis Communications
CVE-2024-27316 MittelFür Produkte von Axis Communications wurde eine Sicherheitslücke (CVE-2024-27316) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 91.3 %.
EPSS: 91.33% Referenz: Axis -
Synology-SA-22:21 OpenSSL – Schwachstelle in OpenSSL
CVE-2022-3602 MittelEine OpenSSL-Schwachstelle (Synology-SA-22:21) betrifft laut Quellenlage Produkte von Asustor, Synology, AMD, SolarWinds, Axis, Matrix42, OpenVPN und CommScope. Ausnutzungswahrscheinlichkeit (EPSS): 90.8 %.
EPSS: 90.77% Referenz: Asustor -
CVE-2020-11984 – Axis Sicherheitslücke
CVE-2020-11984 MittelFür Axis-Produkte wurde eine Sicherheitslücke (CVE-2020-11984) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 90.0 %.
EPSS: 90.04% Referenz: Axis -
CVE-2022-30522 – Axis Sicherheitslücke
CVE-2022-30522 MittelFür Produkte von Axis wurde eine Sicherheitslücke (CVE-2022-30522) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 89.9 %.
EPSS: 89.89% Referenz: Axis -
CVE-2017-5645 – Apache Log4j
CVE-2017-5645 MittelFür Apache Log4j wurde eine Sicherheitslücke (CVE-2017-5645) gemeldet, die von der Apache Software Foundation in ihren Sicherheitshinweisen geführt wird. Laut Quellenlage sind neben Apache Log4j auch Produkte zahlreicher weiterer Hersteller betroffen, darunter NetApp, Rockwell Automation, Oracle und Microsoft. Ausnutzungswahrscheinlichkeit (EPSS): 89.8 %.
EPSS: 89.79% Referenz: Apache Software Foundation -
OpenSSH 9.1 Double-Free-Schwachstelle (sshd)
CVE-2023-25136 MittelOpenSSH-Server (sshd) Version 9.1 enthält eine Double-Free-Schwachstelle in der Verarbeitung von options.kex_algorithms, die durch einen nicht authentifizierten entfernten Angreifer ausgenutzt werden kann. Das Problem ist in OpenSSH 9.2 behoben. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 89.7 %. Empfohlene Massnahme: auf OpenSSH 9.2 oder eine vom jeweiligen Hersteller bereitgestellte korrigierte Version aktualisieren.
CVSS: 6.5 EPSS: 89.69% Publiziert: Referenz: NVD -
CVE-2015-7547 – Synology DSM-Sicherheitslücke
CVE-2015-7547 MittelFür Synology-Produkte wurde eine Sicherheitslücke gemeldet, die in DSM 5.2-5644 Update 5 behoben wurde. Ausnutzungswahrscheinlichkeit (EPSS): 89.1 %.
EPSS: 89.06% Referenz: Synology -
CVE-2020-9490 – Sicherheitslücke in mehreren überwachten Produkten
CVE-2020-9490 MittelFür mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2020-9490) gemeldet; laut den Quellen ist unter anderem Axis betroffen, daneben zahlreiche Linux-Distributionen und Storage-Anbieter. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 88.8 %.
EPSS: 88.84% Referenz: Axis -
Schwachstellen in SICK Package Analytics
CVE-2021-3711 MittelIn SICK Package Analytics wurden im Zusammenhang mit CVE-2021-3711 Sicherheitslücken gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 87.8 %. 1 Produkt(e) betroffen, 0 mit Fix.
EPSS: 87.82% Publiziert: Referenz: SICK PSIRT CSAF -
CVE-2019-11358 – Axis Communications
CVE-2019-11358 MittelFür Produkte von Axis wurde eine Sicherheitslücke (CVE-2019-11358) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 87.2 %.
EPSS: 87.22% Referenz: Axis -
XZ Utils Backdoor (Synology-SA-24:06)
CVE-2024-3094 MittelIn XZ Utils wurde eine Backdoor entdeckt, die mehrere Produkte von Asustor, GE HealthCare, Synology, TeamViewer, Axis und LANCOM Systems betrifft. Ausnutzungswahrscheinlichkeit (EPSS): 86.0 %.
EPSS: 85.97% Referenz: Asustor -
CVE-2020-26217 – Wibu-Systems Sicherheitslücke
CVE-2020-26217 MittelFür Wibu-Systems-Produkte wurde eine Sicherheitslücke (CVE-2020-26217) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 85.0 %.
EPSS: 85.00% Referenz: Wibu-Systems -
ABB Arctic ARM600 – Apache HTTP Server Schwachstelle
CVE-2023-25690 MittelIm Rahmen der ABB-Arctic-Kommunikationslösung ARM600 wurde eine Sicherheitslücke (CVE-2023-25690) gemeldet; laut den Quellen sind zudem Synacor / Zimbra und Axis betroffen. Laut ABB-CSAF-Advisory sind 2 Produkte betroffen, 0 mit Fix. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 84.5 %.
EPSS: 84.51% Publiziert: Referenz: ABB PSIRT CSAF -
CVE-2022-1292 – Asustor Sicherheitslücke
CVE-2022-1292 MittelFür Produkte von Asustor, Axis, Siemens, OpenSSL und weiteren Herstellern wurde eine Sicherheitslücke (CVE-2022-1292) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 82.6 %.
EPSS: 82.61% Referenz: Asustor -
Meltdown – Speculative Execution Side-Channel (Meltdown und Spectre)
CVE-2017-5754 MittelProzessoren mit spekulativer Ausführung und indirekter Sprungvorhersage können einem lokalen Angreifer die unbefugte Offenlegung von Informationen über einen Seitenkanal ermöglichen (bekannt als „Meltdown“). Synology hat die zugehörigen Angriffsvektoren unter dem Namen Meltdown und Spectre Attacks dokumentiert. CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 82.6 %.
CVSS: 5.6 EPSS: 82.61% Publiziert: Referenz: NVD -
CVE-2021-44224 – Axis Communications
CVE-2021-44224 MittelFür Produkte von Axis wurde eine Sicherheitslücke (CVE-2021-44224) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 82.3 %.
EPSS: 82.30% Referenz: Axis -
CVE-2019-9513 – HTTP/2 Denial of Service
CVE-2019-9513 MittelFür die HTTP/2-Implementierung wurde eine Denial-of-Service-Schwachstelle (CVE-2019-9513) gemeldet; nginx und Synology (Synology-SA-19:33, HTTP/2 DoS Attacks) sowie weitere Hersteller führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 81.6 %.
EPSS: 81.56% Referenz: nginx -
CVE-2018-10661 – Axis Sicherheitslücke
CVE-2018-10661 MittelFür Axis-Produkte wurde eine Sicherheitslücke (CVE-2018-10661) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 81.2 %.
EPSS: 81.15% Referenz: Axis -
ABB Arctic ARM600: Schwachstelle in OpenSSH-Komponente
CVE-2023-38408 MittelDie ABB-Kommunikationslösung Arctic ARM600 ist von einer Schwachstelle betroffen, die in der OpenSSH-Komponente identifiziert wurde. 2 Produkte sind betroffen, kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 79.7 %.
EPSS: 79.70% Publiziert: Referenz: ABB PSIRT CSAF -
CVE-2023-38545 – Wibu-Systems Sicherheitslücke
CVE-2023-38545 MittelFür Produkte von Wibu-Systems, Rockwell Automation, TeamViewer, Veritas und weiteren Herstellern wurde eine Sicherheitslücke (CVE-2023-38545) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 78.5 %.
EPSS: 78.48% Referenz: Wibu-Systems -
CVE-2018-10660 – Axis Sicherheitslücke
CVE-2018-10660 MittelFür Axis-Produkte wurde eine Sicherheitslücke (CVE-2018-10660) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 77.7 %.
EPSS: 77.68% Referenz: Axis -
Apache Tomcat HTTP Request Smuggling
CVE-2021-33037 MittelApache Tomcat verarbeitete den HTTP-Header transfer-encoding in bestimmten Konstellationen fehlerhaft, was unter Umständen die Möglichkeit von Request Smuggling eröffnet. Betroffen sind die Versionsreihen 10.0.0-M1 bis 10.0.6, 9.0.0.M1 bis 9.0.46 sowie 8.5.0 bis 8.5.66. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 75.4 %.
CVSS: 5.3 EPSS: 75.35% Publiziert: Referenz: NVD -
CVE-2018-10662 – Axis Sicherheitslücke
CVE-2018-10662 MittelFür Produkte von Axis wurde eine Sicherheitslücke (CVE-2018-10662) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 74.8 %.
EPSS: 74.75% Referenz: Axis -
Spectre Variant 2 – Branch Target Injection (Meltdown/Spectre)
CVE-2017-5715 MittelDie als Meltdown und Spectre bekannten Seitenkanalangriffe betreffen Prozessoren verschiedener Hersteller und ermöglichen das Auslesen von Speicherinhalten aus privilegierten Bereichen. Ausnutzungswahrscheinlichkeit (EPSS): 74.0 %.
EPSS: 74.04% Referenz: Honeywell -
CVE-2011-3389 – herstellerübergreifende Sicherheitslücke
CVE-2011-3389 MittelFür mehrere Produkte (u. a. von Axis, curl, Google, Mozilla und Microsoft) wurde eine Sicherheitslücke (CVE-2011-3389) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 73.3 %.
EPSS: 73.33% Referenz: Axis -
CVE-2022-0778 – OpenSSL-Schwachstelle (u. a. SICK SIM)
CVE-2022-0778 MittelEine OpenSSL-Schwachstelle (CVE-2022-0778) betrifft laut SICK PSIRT mehrere SICK-SIM-Produkte; zahlreiche weitere Hersteller führen ebenfalls Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 73.2 %. 10 Produkt(e) betroffen, 3 mit Fix.
EPSS: 73.19% Publiziert: Referenz: SICK PSIRT CSAF -
CVE-2023-43622 – Axis Sicherheitslücke
CVE-2023-43622 MittelFür Axis-Produkte wurde eine Sicherheitslücke (CVE-2023-43622) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 70.6 %.
EPSS: 70.59% Referenz: Axis -
CVE-2007-6750 – gemeldete Schwachstelle in Axis Communications
CVE-2007-6750 MittelFür Produkte von Axis Communications wird die Schwachstelle CVE-2007-6750 geführt; als Quelle dient die Security-Advisory-Seite des Herstellers. Eine technische Detailbeschreibung, ein CVSS-Basiswert oder ein Veröffentlichungsdatum liegen in den Quelldaten nicht vor. Die Ausnutzungswahrscheinlichkeit (EPSS) beträgt 71.6 %. Empfohlene Massnahme: die Sicherheitshinweise von Axis Communications prüfen und verfügbare Aktualisierungen einspielen.
EPSS: 70.53% Referenz: Axis -
CVE-2022-22719 – Asustor Sicherheitslücke
CVE-2022-22719 MittelFür Produkte von Asustor und Axis wurde eine Sicherheitslücke behoben; betroffen sind zudem mehrere weitere Hersteller und Distributionen. Ausnutzungswahrscheinlichkeit (EPSS): 69.8 %.
EPSS: 69.80% Referenz: Asustor -
CVE-2024-38472 – Sicherheitslücke in mehreren überwachten Produkten
CVE-2024-38472 MittelFür mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2024-38472) gemeldet; laut den Quellen sind Axis und NetApp betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 69.5 %.
EPSS: 69.47% Referenz: Axis -
CVE-2017-9833 – Sicherheitslücke bei Axis Communications
CVE-2017-9833 MittelFür Produkte von Axis Communications wurde eine Sicherheitslücke (CVE-2017-9833) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 68.5 %.
EPSS: 68.46% Referenz: Axis -
CVE-2021-26691 – Sicherheitslücke in Axis-Produkten
CVE-2021-26691 MittelFür Axis-Produkte wurde eine Sicherheitslücke behoben; betroffen sind zudem mehrere weitere Hersteller und Distributionen. Ausnutzungswahrscheinlichkeit (EPSS): 68.3 %.
EPSS: 68.29% Referenz: Axis -
CVE-2021-26690 – Sicherheitslücke bei Axis Communications
CVE-2021-26690 MittelFür Produkte von Axis Communications wurde eine Sicherheitslücke behoben; betroffen sind zudem mehrere weitere Hersteller und Distributionen. Ausnutzungswahrscheinlichkeit (EPSS): 65.3 %.
EPSS: 65.31% Referenz: Axis -
CVE-2021-34798 – Axis Sicherheitslücke
CVE-2021-34798 MittelFür Produkte von Axis wurde eine Sicherheitslücke (CVE-2021-34798) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 64.5 %.
EPSS: 64.51% Referenz: Axis -
CVE-2021-3449 – Axis Communications
CVE-2021-3449 MittelFür Axis-Produkte wurde eine Sicherheitslücke behoben, die auf einer Schwachstelle in OpenSSL beruht; betroffen ist eine grosse Zahl weiterer Hersteller und Distributionen. Ausnutzungswahrscheinlichkeit (EPSS): 62.9 %.
EPSS: 62.91% Referenz: Axis
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Axis Communications, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.