1.11 Aktiv ausgenutzte Lücken
Drucker / Peripherie / Hardware / BIOS-Firmware

Dell (BIOS/DSA) Seite 7

Drucker / Peripherie / Hardware / BIOS-Firmware
409
Reports
4
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

409 Reports

Zeige 301 bis 350 von 409

  1. Dell Display Manager 2.1.1.17: Codeausführung bei Installation/Deinstallation

    CVE-2023-32451 Hoch

    In der Dell-Display-Manager-Anwendung Version 2.1.1.17 kann ein Benutzer mit niedrigen Rechten während der Installation oder Deinstallation bösartigen Code ausführen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  2. Dell BSAFE Crypto-C Micro Edition / Micro Edition Suite – Fehlender kryptografischer Schritt

    CVE-2020-29504 Hoch

    Dell BSAFE Crypto-C Micro Edition vor Version 4.1.5 sowie Dell BSAFE Micro Edition Suite vor Version 4.5.2 enthalten laut Quelle eine Schwachstelle durch einen fehlenden erforderlichen kryptografischen Schritt (Missing Required Cryptographic Step Vulnerability). CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  3. Dell Networker: Klartext-Passwort in temporärer Konfigurationsdatei bei MySQL-Backups

    CVE-2024-22432 Hoch

    In Dell Networker 19.9 und allen früheren Versionen wird bei NMDA-MySQL-Datenbank-Backups während der Backup-Dauer ein Klartext-Passwort in einer temporären Konfigurationsdatei gespeichert. Ein Angreifer mit niedrigen Rechten auf dem Networker-Client-System könnte dies ausnutzen, um die konfigurierten MySQL-Datenbank-Zugangsdaten offenzulegen und mit den Rechten des kompromittierten Kontos auf die Datenbank zuzugreifen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  4. Dell iDRAC Service Module: Incorrect Default Permissions

    CVE-2024-22428 Hoch

    Das Dell iDRAC Service Module enthält in Version 5.2.0.0 und früher eine Schwachstelle durch fehlerhaft gesetzte Standardrechte. Ein lokaler Angreifer ohne besondere Privilegien kann dadurch seine Rechte ausweiten und beliebigen Code auf dem betroffenen System ausführen. CVSS-Basiswert: 7.0 (Hoch). Empfohlene Massnahme: Dell empfiehlt Kunden, so bald wie möglich zu aktualisieren.

    CVSS: 7.0 Publiziert: Referenz: NVD
  5. Dell SupportAssist for Home PCs: Privilegienausweitung im Installer

    CVE-2023-48670 Hoch

    In Dell SupportAssist for Home PCs bis Version 3.14.1 besteht eine Schwachstelle im Installer, die es einem lokalen, niedrig privilegierten authentifizierten Angreifer erlaubt, beliebige ausführbare Dateien mit erhöhten Rechten auszuführen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  6. Dell Client BIOS: Pre-Boot-DMA-Schwachstelle

    CVE-2023-43088 Hoch

    Dell Client BIOS enthält eine Pre-Boot-DMA-Schwachstelle (Direct Memory Access). Ein authentifizierter Angreifer mit physischem Zugriff auf das System kann diese Lücke potenziell ausnutzen, um beliebigen Code auf dem Gerät auszuführen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  7. DOM-basiertes Cross-Site-Scripting in Dell PowerProtect DD

    CVE-2023-44286 Hoch

    Dell PowerProtect DD enthält in Versionen vor 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15 und 6.2.1.110 eine DOM-basierte Cross-Site-Scripting-Schwachstelle. Ein entfernter, nicht authentifizierter Angreifer könnte darüber schädlichen HTML- oder JavaScript-Code in die DOM-Umgebung des Browsers eines Opfers einschleusen, was zu Informationsabfluss, Sitzungsdiebstahl oder clientseitiger Request-Forgery führen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  8. OS-Command-Injection in Dell PowerProtect DD

    CVE-2023-48668 Hoch

    Dell PowerProtect DD in Versionen vor 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15 und 6.2.1.110 auf DDMC enthält eine OS-Command-Injection in einer Admin-Operation. Ein lokaler Angreifer mit hohen Rechten könnte beliebige Betriebssystembefehle mit den Rechten der anfälligen Anwendung ausführen, was bis zur Übernahme eines von DDMC verwalteten Systems führen kann. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  9. Dell PowerProtect DD – OS-Command-Injection in der CLI

    CVE-2023-44277 Hoch

    Dell PowerProtect DD (Versionen vor 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15 sowie 6.2.1.110) enthält eine OS-Command-Injection-Schwachstelle in der CLI. Ein lokaler, niedrig privilegierter Angreifer kann dies potenziell ausnutzen, um beliebige Betriebssystembefehle mit den Rechten der verwundbaren Anwendung auszuführen, was zur vollständigen Übernahme des Systems führen kann. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  10. Dell PowerProtect DD Improper Access Control Vulnerability

    CVE-2023-44285 Hoch

    Dell PowerProtect DD enthält vor den Versionen 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15 und 6.2.1.110 eine Schwachstelle durch unzureichende Zugriffskontrolle. Ein lokaler Angreifer mit niedrigen Rechten kann diese Lücke potenziell ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Aktualisierung auf die vom Hersteller genannten Fix-Versionen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  11. Dell vApp Manager – Schwachstelle ermöglicht beliebiges Auslesen von Dateien

    CVE-2023-48660 Hoch

    Dell vApp Manager enthält in Versionen vor 9.2.4.x laut NVD eine Schwachstelle, über die ein entfernter Angreifer beliebige Dateien vom Zielsystem lesen kann (Arbitrary File Read). CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  12. Dell vApp Manager: Offenlegung sensibler Informationen

    CVE-2023-48671 Hoch

    Dell vApp Manager enthält in Versionen vor 9.2.4.x eine Schwachstelle zur Offenlegung von Informationen. Ein entfernter Angreifer könnte diese ausnutzen, um an sensible Informationen zu gelangen, die weitere Angriffe erleichtern. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  13. Dell vApp Manager: Command-Injection-Schwachstelle

    CVE-2023-48663 Hoch

    Der Dell vApp Manager enthält vor Version 9.2.4.x eine Command-Injection-Schwachstelle. Ein entfernter, hoch privilegierter böswilliger Benutzer kann sie potenziell ausnutzen, um beliebige Betriebssystembefehle auf dem betroffenen System auszuführen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  14. Dell vApp Manager: Command-Injection-Schwachstelle

    CVE-2023-48664 Hoch

    Dell vApp Manager enthält vor Version 9.2.4.x eine Command-Injection-Schwachstelle. Ein entfernter, böswilliger Benutzer mit hohen Rechten kann diese potenziell ausnutzen, um beliebige Betriebssystembefehle auf dem betroffenen System auszuführen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  15. Dell vApp Manager: Command Injection

    CVE-2023-48665 Hoch

    Dell vApp Manager vor Version 9.2.4.x enthält eine Command-Injection- Schwachstelle. Ein entfernter böswilliger Nutzer mit hohen Rechten kann dadurch beliebige Betriebssystembefehle auf dem betroffenen System zur Ausführung bringen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  16. Dell PowerProtect DD: OS Command Injection in Administrator-CLI

    CVE-2023-48667 Hoch

    Dell PowerProtect DD vor den Versionen 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15 sowie 6.2.1.110 enthält eine OS-Command-Injection-Schwachstelle in der Administrator-CLI. Ein entfernter, hoch privilegierter Angreifer kann diese Lücke ausnutzen, um beliebige Betriebssystembefehle auszuführen und Sicherheitsbeschränkungen zu umgehen, was potenziell zu einer vollständigen Übernahme des Systems führen kann. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  17. Dell vApp Manager: Command-Injection-Schwachstelle

    CVE-2023-48662 Hoch

    Dell vApp Manager enthält vor Version 9.2.4.x eine Command-Injection-Schwachstelle. Ein entfernter Angreifer mit hohen Rechten kann diese Lücke potenziell ausnutzen, um beliebige Betriebssystembefehle auf dem betroffenen System auszuführen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  18. Dell PowerEdge BIOS – fehlerhafte Rechteverwaltung erlaubt Privilegienausweitung

    CVE-2023-32460 Hoch

    Das BIOS von Dell PowerEdge enthält eine Schwachstelle in der Rechteverwaltung. Ein nicht authentifizierter lokaler Angreifer kann sie potenziell ausnutzen und dadurch seine Berechtigungen ausweiten. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Verfügbare BIOS-Updates von Dell einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  19. Dell PowerScale OneFS: Denial of Service durch unsachgemässe Ressourcenkontrolle

    CVE-2023-44288 Hoch

    Dell PowerScale OneFS in den Versionen 8.2.2.x bis 9.6.0.x enthält laut NVD eine Schwachstelle durch unsachgemässe Kontrolle einer Ressource über deren Lebenszyklus. Ein nicht authentifizierter Angreifer im Netzwerk kann dies potenziell ausnutzen, um einen Denial-of-Service-Zustand herbeizuführen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  20. Dell OS10 Networking Switches: Denial of Service bei VLT/VRRP-Konfiguration

    CVE-2023-39248 Hoch

    Dell OS10 Networking Switches ab Version 10.5.2.x enthalten bei einer Konfiguration mit VLT und VRRP eine Schwachstelle durch unkontrollierten Ressourcenverbrauch. Ein entfernter, nicht authentifizierter Angreifer kann dadurch das Netzwerk fluten und einen Denial of Service für reguläre Netzwerknutzer verursachen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: laut Dell frühestmöglich auf eine bereinigte Version aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  21. Dell PowerEdge/Precision BIOS: Aktiver Debug-Code

    CVE-2023-44297 Hoch

    Dell-PowerEdge-16G-Intel-E5-BIOS und Dell-Precision-BIOS, Version 1.4.4, enthalten aktiven Debug-Code. Ein nicht authentifizierter Angreifer mit physischem Zugriff kann dies ausnutzen, was zu Informationsoffenlegung, Datenmanipulation, Codeausführung oder Denial of Service führen kann. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  22. CVE-2023-44302 – Fehlerhafte Authentifizierung in Dell DM5500

    CVE-2023-44302 Hoch

    Dell DM5500 5.14.0.0 und früher enthalten laut NVD eine Schwachstelle durch fehlerhafte Authentifizierung. Ein entfernter, nicht authentifizierter Angreifer könnte sie ausnutzen, um Zugriff auf Ressourcen oder Funktionen zu erlangen, was möglicherweise zur Ausführung beliebigen Codes führt. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  23. Rechteausweitung in Dell DM5500

    CVE-2023-44304 Hoch

    Die Dell-DM5500-Appliance enthält eine Schwachstelle zur Rechteausweitung. Ein entfernter Angreifer mit niedrigen Rechten kann die eingeschränkte Shell verlassen und Root-Zugriff auf die Appliance erlangen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  24. Dell DM5500: Stack-basierter Pufferueberlauf erlaubt Codeausfuehrung

    CVE-2023-44305 Hoch

    Dell DM5500 5.14.0.0 enthaelt einen stack-basierten Pufferueberlauf in der Appliance. Ein nicht authentifizierter entfernter Angreifer kann die Luecke durch das Senden speziell praeparierter Eingabedaten ausnutzen, um den betroffenen Prozess zum Absturz zu bringen oder beliebigen Code auf dem System auszufuehren. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  25. Dell DM5500: OS-Command-Injection in der Appliance

    CVE-2023-44291 Hoch

    Dell DM5500 in Version 5.14.0.0 enthält eine OS-Command-Injection-Schwachstelle in der Appliance. Ein entfernter Angreifer mit hohen Rechten kann dadurch beliebige Betriebssystembefehle mit den Rechten der verwundbaren Anwendung ausführen. Eine erfolgreiche Ausnutzung kann zur vollständigen Übernahme des Systems führen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  26. Rechteausweitung in Dell Rugged Control Center

    CVE-2023-39256 Hoch

    Dell Rugged Control Center enthält in Versionen vor 4.7 eine Schwachstelle durch unzureichende Zugriffskontrolle. Ein lokaler, böswilliger Standardnutzer kann laut Quelle den Inhalt eines ungesicherten Ordners während Installation oder Upgrade verändern und dadurch seine Rechte auf dem System ausweiten. CVSS-Basiswert: 7.3 (Hoch). Empfohlene Massnahme: Update auf Version 4.7 oder neuer.

    CVSS: 7.3 Publiziert: Referenz: NVD
  27. Dell Rugged Control Center: Rechteausweitung durch unzureichende Zugriffskontrolle

    CVE-2023-39257 Hoch

    Dell Rugged Control Center weist vor Version 4.7 eine Improper-Access-Control-Schwachstelle auf. Ein lokaler, böswilliger Standardbenutzer kann bei einer Reparatur der Produktinstallation Inhalte in einem ungesicherten Ordner verändern und dadurch eine Rechteausweitung auf dem System erreichen. CVSS-Basiswert: 7.3 (Hoch). Zugeordnet sind die Hersteller Dell (BIOS/DSA) und Dell EMC (PowerStore/Isilon/Unity).

    CVSS: 7.3 Publiziert: Referenz: NVD
  28. Dell OS Recovery Tool Improper Access Control

    CVE-2023-39253 Hoch

    Das Dell OS Recovery Tool enthält in den Versionen 2.2.4013, 2.3.7012.0 und 2.3.7515.0 eine Schwachstelle durch unzureichende Zugriffskontrolle. Ein lokal authentifizierter Benutzer ohne Administratorrechte kann diese potenziell ausnutzen, um seine Rechte auf dem System zu erweitern. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  29. Dell Command | Configure: Rechteausweitung durch unzureichende Zugriffskontrolle

    CVE-2023-43086 Hoch

    Dell Command | Configure weist vor Version 4.11.0 eine Schwachstelle durch unzureichende Zugriffskontrolle auf. Ein lokaler, böswilliger Benutzer kann während eines Anwendungs-Upgrades Dateien im Installationsordner verändern und dadurch seine Rechte ausweiten. CVSS-Basiswert: 7.3 (Hoch). Zugeordnet sind die Hersteller Dell (BIOS/DSA) und Dell EMC (PowerStore/Isilon/Unity).

    CVSS: 7.3 Publiziert: Referenz: NVD
  30. Rechteausweitung in Dell Command | Configure

    CVE-2023-44289 Hoch

    Dell Command | Configure enthält in Versionen vor 4.11.0 eine Schwachstelle durch unzureichende Zugriffskontrolle. Ein lokaler, böswilliger Standardnutzer kann diese laut Quelle während einer Reparatur oder Änderung der Installation ausnutzen und so seine Rechte ausweiten. CVSS-Basiswert: 7.3 (Hoch). Empfohlene Massnahme: Update auf Version 4.11.0 oder neuer.

    CVSS: 7.3 Publiziert: Referenz: NVD
  31. Dell Command | Monitor: Rechteausweitung durch unzureichende Zugriffskontrolle

    CVE-2023-44290 Hoch

    Dell Command | Monitor weist vor Version 10.10.0 eine Schwachstelle durch unzureichende Zugriffskontrolle auf. Ein lokaler, böswilliger Standardbenutzer kann diese während einer Reparatur oder Änderung der Installation ausnutzen und dadurch seine Rechte ausweiten. CVSS-Basiswert: 7.3 (Hoch). Zugeordnet sind die Hersteller Dell (BIOS/DSA), Dell EMC (PowerStore/Isilon/Unity) und Paessler AG.

    CVSS: 7.3 Publiziert: Referenz: NVD
  32. Man-in-the-Middle-Schwachstelle in Dell Unity

    CVE-2023-43082 Hoch

    Dell Unity vor Version 5.3 enthält eine Man-in-the-Middle-Schwachstelle in der vmadapter-Komponente. Wenn ein Kunde ein von einer öffentlichen Drittanbieter-Zertifizierungsstelle signiertes Zertifikat verwendet, kann die vCenter-CA von einem Angreifer gefälscht werden, der ein von einer CA signiertes Zertifikat erlangen kann. CVSS-Basiswert: 8.6 (Hoch).

    CVSS: 8.6 Publiziert: Referenz: NVD
  33. Fest codierte Zugangsdaten in Dell ELab-Navigator

    CVE-2023-44296 Hoch

    Dell ELab-Navigator in Version 3.1.9 enthält eine Schwachstelle durch fest codierte Zugangsdaten. Ein lokaler Angreifer könnte diese Schwachstelle ausnutzen und so unberechtigten Zugriff auf sensible Daten erlangen. Eine erfolgreiche Ausnutzung kann zur Kompromittierung vertraulicher Benutzerinformationen führen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  34. Dell Precision Tower BIOS: Unzureichende Eingabevalidierung

    CVE-2023-32469 Hoch

    Das BIOS des Dell Precision Tower weist laut NVD eine Schwachstelle durch unzureichende Eingabevalidierung auf. Ein lokal authentifizierter Angreifer mit Administratorrechten kann diese potenziell ausnutzen, um beliebigen Code auszuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt aus den verfügbaren Quellen nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  35. Dell OS Recovery Tool – Fehlerhafte Zugriffskontrolle ermöglicht Rechteausweitung

    CVE-2023-39259 Hoch

    Dell OS Recovery Tool in den Versionen 2.2.4013, 2.3.7012.0 und 2.3.7515.0 enthält eine Schwachstelle durch fehlerhafte Zugriffskontrolle. Ein lokal authentifizierter Benutzer ohne Administratorrechte könnte diese ausnutzen, um seine Rechte auf dem System auszuweiten. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  36. Rechteausweitung in Dell OpenManage Server Administrator

    CVE-2023-43079 Hoch

    Dell OpenManage Server Administrator enthält in Version 11.0.0.0 und früher eine Schwachstelle durch unzureichende Zugriffskontrolle. Ein lokaler, niedrig privilegierter böswilliger Nutzer kann diese laut Quelle ausnutzen, um beliebigen Code auszuführen und seine Rechte auszuweiten; eine Ausnutzung kann zur vollständigen Kompromittierung des Systems führen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  37. Dell SmartFabric Storage Software – OS Command Injection

    CVE-2023-4401 Hoch

    Dell SmartFabric Storage Software Version 1.4 und früher enthält eine OS-Command-Injection-Schwachstelle in der CLI-Nutzung des Befehls 'more'. Ein lokaler oder entfernter authentifizierter Angreifer kann dies ausnutzen, um Root-Zugriff zu erlangen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  38. OS Command Injection in Dell SmartFabric Storage Software

    CVE-2023-43068 Hoch

    Dell SmartFabric Storage Software v1.4 und früher enthält eine OS-Command- Injection-Schwachstelle in der eingeschränkten Shell über SSH. Ein authentifizierter Angreifer aus der Ferne kann diese Lücke potenziell ausnutzen, um beliebige Befehle auszuführen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Aktualisierung der Dell SmartFabric Storage Software auf eine vom Hersteller bereitgestellte Fix-Version.

    CVSS: 7.8 Publiziert: Referenz: NVD
  39. Dell SmartFabric Storage Software CLI OS Command Injection

    CVE-2023-43069 Hoch

    Dell SmartFabric Storage Software v1.4 und früher enthält eine OS-Command-Injection-Schwachstelle in der CLI. Ein authentifizierter lokaler Angreifer kann die Lücke potenziell ausnutzen, um Parameter in Aufrufe von curl oder docker einzuschleusen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  40. Dell Common Event Enabler: Unzureichende Zugriffskontrolle ermöglicht Rechteausweitung

    CVE-2023-32477 Hoch

    Dell Common Event Enabler 8.9.8.2 für Windows und frühere Versionen enthalten laut NVD eine unzureichende Zugriffskontrolle. Ein lokaler Angreifer mit geringen Rechten kann diese Schwachstelle potenziell ausnutzen, um erweiterte Rechte zu erlangen. Der CVSS-Vektor beschreibt einen Angriff mit lokalem Zugriff und geringen Rechten ohne Benutzerinteraktion, mit vollständigem Verlust von Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  41. Dell NetWorker – Unzureichende Autorisierung im NetWorker-Client

    CVE-2023-28055 Hoch

    Dell NetWorker in Version 19.7 weist eine Schwachstelle durch unzureichende Autorisierung im NetWorker-Client auf. Ein nicht authentifizierter Angreifer im selben Netzwerk kann dies durch Manipulation eines Befehls ausnutzen und so vollständigen Zugriff auf die Serverdatei erlangen. Daraus können Informationsabfluss, Denial of Service und die Ausführung beliebigen Codes folgen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Dell empfiehlt Kunden, so früh wie möglich zu aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  42. Dell SD ROM Utility – Improper Access Control

    CVE-2023-3039 Hoch

    In Dells SD ROM Utility vor Version 1.0.2.0 besteht eine Schwachstelle durch unzureichende Zugriffskontrolle (Improper Access Control). Ein Angreifer mit geringen Rechten kann diese potenziell ausnutzen, um mit eingeschränktem Zugriff beliebigen Code auszuführen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  43. Dell Alienware Command Center: Deserialisierung nicht vertrauenswürdiger Daten

    CVE-2023-28072 Hoch

    Dell Alienware Command Center vor Version 5.5.51.0 enthält laut NVD eine Schwachstelle durch Deserialisierung nicht vertrauenswürdiger Daten. Ein lokaler Angreifer kann speziell präparierte Anfragen an den .NET-Remoting-Server senden, um beliebigen Code auf dem System auszuführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf Version 5.5.51.0 oder neuer.

    CVSS: 7.8 Publiziert: Referenz: NVD
  44. Dell PowerScale OneFS: Unzureichende Rechteverwaltung ermöglicht Privilege Escalation

    CVE-2023-32457 Hoch

    In Dell PowerScale OneFS (Versionen 8.2.2.x bis 9.5.0.x) besteht eine Schwachstelle durch unzureichende Rechteverwaltung. Ein entfernter Angreifer mit niedrigen Rechten kann diese potenziell ausnutzen, um seine Rechte zu erweitern. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  45. Dell Storage Integration Tools/vSphere Client Plugin – Offenlegung von Verschlüsselungsschlüsseln

    CVE-2023-39250 Hoch

    Dell Storage Integration Tools for VMware (DSITV) vor Version 6.1.1, Dell Storage vSphere Client Plugin (DSVCP) vor Version 6.1.1 sowie Replay Manager for VMware (RMSV) vor Version 3.1.2 enthalten laut NVD eine Schwachstelle zur Offenlegung von Informationen. Ein lokaler, niedrig privilegierter Angreifer kann dadurch einen Verschlüsselungsschlüssel abrufen, der weitere Angriffe erleichtern könnte. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  46. Dell PowerScale OneFS: Elevation-of-Privilege-Schwachstelle

    CVE-2023-32487 Hoch

    Dell PowerScale OneFS in den Versionen 8.2.x bis 9.5.0.x enthält laut NVD eine Elevation-of-Privilege-Schwachstelle. Ein lokaler Angreifer mit niedrigen Rechten kann sie ausnutzen und dadurch einen Denial of Service, Codeausführung sowie die Offenlegung von Informationen auslösen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  47. Dell PowerScale OneFS: Offenlegung sensibler Informationen ermöglicht Rechteausweitung

    CVE-2023-32495 Hoch

    Dell PowerScale OneFS in den Versionen 8.2.x bis 9.5.x weist eine Schwachstelle auf, durch die sensible Informationen gegenüber einem nicht autorisierten Akteur offengelegt werden. Ein bereits autorisierter lokaler Angreifer kann dies laut Quelle ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind laut den Quellen Dell (BIOS/DSA) und Dell EMC (PowerStore/Isilon/Unity). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  48. Schutzmechanismus-Umgehung in Dell PowerScale OneFS

    CVE-2023-32493 Hoch

    Dell PowerScale OneFS 9.5.0.x enthält eine Schwachstelle zur Umgehung eines Schutzmechanismus. Ein unprivilegierter, entfernter Angreifer kann diese laut Quelle ausnutzen, was zu Denial of Service, Offenlegung von Informationen und Remotecodeausführung führen kann. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  49. Dell XtremIO X2 XMS: Unzureichende Zugriffskontrolle bei QoS-Richtlinien

    CVE-2022-34453 Hoch

    Dell XtremIO X2 XMS enthält vor Version 6-4-1.11 eine Schwachstelle mit unzureichender Zugriffskontrolle. Ein entfernter Nutzer mit Nur-Lese-Rechten kann dadurch QoS-Richtlinien hinzufügen oder löschen, obwohl diese standardmässig deaktiviert sind. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  50. CVE-2020-12695 – Sicherheitslücke bei Axis Communications

    CVE-2020-12695 Mittel

    Für Produkte zahlreicher Hersteller (unter anderem Axis, Ubiquiti, Cisco, D-Link, TP-Link, Zyxel und Microsoft Windows) wurde eine Sicherheitslücke (CVE-2020-12695) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 15.2 %.

    EPSS: 15.19% Referenz: Axis

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Dell (BIOS/DSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog