Cleo Harmony / VLTrader / LexiCom
Hersteller: Cleo
Cleo Harmony / VLTrader / LexiCom gehört zur Kategorie „Managed File Transfer / Secure File Sharing". xonatec überwacht Cleo Harmony / VLTrader / LexiCom kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
5 ReportsZeige 1 bis 5 von 5
-
Cleo – Unrestricted File Upload in mehreren Produkten
CVE-2024-50623 Kritisch Aktiv ausgenutzt RansomwareIn Cleo Harmony, VLTrader und LexiCom (jeweils vor Version 5.8.0.21) ermöglicht ein uneingeschränkter Datei-Upload und -Download Remote Code Execution. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 98.6 %.
CVSS: 9.8 EPSS: 98.61% Publiziert: Referenz: CISA KEV -
Cleo – Unauthenticated File Upload in mehreren Produkten
CVE-2024-55956 Aktiv ausgenutzt RansomwareIn den Cleo-Produkten Harmony, VLTrader und LexiCom (jeweils vor Version 5.8.0.24) kann laut NVD ein nicht authentifizierter Angreifer über einen ungeprüften Datei-Import beliebige Bash- oder PowerShell-Befehle auf dem Host-System zur Ausführung bringen. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2024-12-17. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 94.0 %.
EPSS: 94.04% Publiziert: Referenz: CISA KEV -
WellSky Harmony: SQL-Injection in der Login-Funktion
CVE-2025-56385 KritischIn der Login-Funktion von WellSky Harmony 4.1.0.2.83 besteht eine SQL-Injection-Schwachstelle im Endpunkt xmHarmony.asp. Vom Benutzer gelieferte Eingaben im Parameter TXTUSERID werden vor der Einbindung in eine SQL-Abfrage nicht ordnungsgemäss bereinigt. Eine erfolgreiche Ausnutzung kann zu einer Authentifizierungsumgehung, zu Datenabfluss oder zur vollständigen Kompromittierung der Backend-Datenbankinhalte führen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Bei der Fehlersuche hochgeladene Protokolldateien für Unbefugte zugänglich
CVE-2025-3831 HochProtokolldateien, die während der Fehlersuche durch den Harmony-SASE-Agenten hochgeladen wurden, waren möglicherweise für unbefugte Dritte zugänglich. Dadurch können in den Protokollen enthaltene Informationen offengelegt werden. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: vom Hersteller bereitgestellte Aktualisierungen einspielen.
CVSS: 8.1 Publiziert: Referenz: NVD -
Axis Communications – Sicherheitslücke (CVE-2020-17441)
CVE-2020-17441 MittelFür CVE-2020-17441 liegt bei Axis Communications ein Sicherheitshinweis vor; laut Zuordnung ist zudem Cleo betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 6.9 %.
EPSS: 6.92% Referenz: Axis
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Cleo Harmony / VLTrader / LexiCom, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.