Hirschmann/Belden
Hirschmann/Belden gehört zur Kategorie „OT / ICS / SCADA / IIoT". xonatec überwacht Hirschmann/Belden kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
18 ReportsZeige 1 bis 18 von 18
-
Hirschmann Industrial HiVision – Authentication Bypass im Master-Service
CVE-2017-20237 KritischHirschmann Industrial HiVision in Versionen vor 06.0.07 und 07.0.03 enthält eine Authentifizierungsumgehung im Master-Service, über die nicht authentifizierte Angreifer aus der Ferne beliebigen Code ausführen können. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.
CVSS: 9.8 EPSS: 0.96% Publiziert: Referenz: NVD -
Hirschmann HiSecOS – Buffer Overflow in der HTTPS-Login-Schnittstelle
CVE-2018-25237 KritischHirschmann HiSecOS-Geräte in Versionen vor 05.3.03 enthalten eine Buffer-Overflow-Schwachstelle in der HTTPS-Login-Schnittstelle, die bei aktivierter RADIUS-Authentifizierung von entfernten Angreifern ausgenutzt werden kann, um das Gerät zum Absturz zu bringen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: Aktualisierung auf Version 05.3.03 oder neuer.
CVSS: 9.8 EPSS: 0.82% Publiziert: Referenz: NVD -
Hirschmann HiOS/HiSecOS: Authentifizierungsumgehung im HTTP(S)-Management-Modul
CVE-2018-25236 KritischMehrere Hirschmann-Produkte der Reihen HiOS und HiSecOS (unter anderem RSP, RSPE, RSPS, RSPL, MSP, EES, EESX, GRS, OS, RED und EAGLE) enthalten eine Schwachstelle zur Authentifizierungsumgehung im HTTP(S)-Management-Modul, die es nicht authentifizierten Angreifern ermöglicht, geschützte Funktionen zu erreichen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 9.8 EPSS: 0.50% Publiziert: Referenz: NVD -
Hirschmann HiEOS – Authentifizierungsumgehung im HTTP(S)-Management
CVE-2024-14034 KritischHirschmann-HiEOS-Geräte in Versionen vor 01.1.00 enthalten eine Schwachstelle zur Authentifizierungsumgehung im HTTP(S)-Management-Modul. Nicht authentifizierte Angreifer im Netzwerk können sich dadurch ohne Benutzerinteraktion administrativen Zugriff verschaffen und laut CVSS-Vektor Vertraulichkeit, Integrität und Verfügbarkeit voll beeinträchtigen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf Version 01.1.00 oder neuer aktualisieren und den Zugriff auf die Management-Schnittstelle einschränken.
CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Hirschmann HiLCOS OpenBAT/BAT450 – Firewall-Umgehung bei IPv6-IPsec
CVE-2021-4477 KritischDie Produkte Hirschmann HiLCOS OpenBAT und BAT450 enthalten eine Schwachstelle zur Firewall-Umgehung in IPv6-IPsec-Umgebungen, durch die Datenverkehr aus VPN-Verbindungen die konfigurierten Firewall-Regeln umgehen kann. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 9.1 EPSS: 0.32% Publiziert: Referenz: NVD -
Hirschmann HiOS – Denial of Service im EtherNet/IP-Stack
CVE-2020-37216 HochHirschmann HiOS-Geräte mit Versionen vor 08.1.00 und 07.1.01 enthalten eine Denial-of-Service-Schwachstelle im EtherNet/IP-Stack. Die unsachgemässe Verarbeitung von Feldern zur Paketlänge erlaubt es entfernten Angreifern, den Dienst zu stören. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: Auf HiOS 08.1.00 bzw. 07.1.01 oder neuer aktualisieren.
CVSS: 7.5 EPSS: 0.92% Publiziert: Referenz: NVD -
Hirschmann HiOS Switch Platform: Denial of Service im Web-Interface
CVE-2025-15620 HochDie HiOS Switch Platform enthält in den Versionen 09.1.00 bis 09.4.04 sowie 10.0.00 bis 10.3.00 eine Denial-of-Service-Schwachstelle im Web-Interface, über die entfernte Angreifer das betroffene Gerät neu starten können. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Einspielen der vom Hersteller bereitgestellten Firmware-Updates.
CVSS: 8.6 EPSS: 0.51% Publiziert: Referenz: NVD -
Hirschmann HiLCOS: Unveränderbare Standard-SSH- und SSL-Schlüssel
CVE-2015-10148 HochBetroffene Hirschmann HiLCOS-Geräte (OpenBAT, WLC, BAT300, BAT54 vor Version 8.80 sowie OpenBAT vor 9.10) werden mit identischen, nicht veränderbaren Standard-SSH- und SSL-Schlüsseln ausgeliefert. Dadurch werden Angriffe durch nicht authentifizierte, entfernte Angreifer ermöglicht. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf HiLCOS 8.80 bzw. OpenBAT 9.10 oder neuer aktualisieren.
CVSS: 8.2 EPSS: 0.29% Publiziert: Referenz: NVD -
Hirschmann Industrial HiVision – Improper Authorization
CVE-2017-20238 HochHirschmann Industrial HiVision in den Versionen 06.0.00 und 07.0.00 vor 06.0.06 und 07.0.01 enthält eine fehlerhafte Autorisierung, über die Benutzer mit reinem Lesezugriff Schreibzugriff auf verwaltete Geräte erlangen können. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.1 EPSS: 0.24% Publiziert: Referenz: NVD -
Hirschmann HiLCOS Classic Platform – Offenlegung von Zugangsdaten
CVE-2016-15058 HochHirschmann HiLCOS Classic-Platform-Switches (Classic L2E, L2P, L3E, L3P in Versionen vor 09.0.06 sowie Classic L2B vor 05.3.07) enthalten eine Schwachstelle, durch die Benutzerpasswörter offengelegt werden. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf die korrigierten Versionen (09.0.06 bzw. 05.3.07 oder neuer).
CVSS: 8.1 EPSS: 0.21% Publiziert: Referenz: NVD -
Hirschmann Industrial HiVision: Lokale Rechteausweitung über benutzerkonfigurierte externe Anwendungen
CVE-2022-4987 HochHirschmann Industrial HiVision in Version 08.1.03 (vor 08.1.04) sowie 08.2.00 enthält eine Schwachstelle bei der Ausführung benutzerkonfigurierter externer Anwendungen, über die ein lokaler Angreifer Code ausführen kann. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Version 08.1.04 bzw. eine korrigierte Fassung.
CVSS: 7.3 EPSS: 0.12% Publiziert: Referenz: NVD -
CVE-2019-12257 – GE HealthCare / Rockwell Automation Sicherheitslücke
CVE-2019-12257 MittelFür Produkte von GE HealthCare, Rockwell Automation, SonicWall, Siemens und weiteren Herstellern wurde eine Sicherheitslücke (CVE-2019-12257) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 84.2 %.
EPSS: 84.18% Referenz: GE HealthCare -
CVE-2019-12255 – GE HealthCare / Rockwell Automation Sicherheitslücke
CVE-2019-12255 MittelFür GE HealthCare- und Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2019-12255) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 75.3 %.
EPSS: 75.25% Referenz: GE HealthCare -
CVE-2019-12265 – GE HealthCare / Rockwell Automation Sicherheitslücke
CVE-2019-12265 MittelFür GE HealthCare- und Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2019-12265) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 59.8 %.
EPSS: 59.80% Referenz: GE HealthCare -
CVE-2019-12256 – herstellerübergreifende Sicherheitslücke
CVE-2019-12256 MittelFür mehrere Produkte (u. a. von GE HealthCare, Rockwell Automation und Siemens) wurde eine Sicherheitslücke (CVE-2019-12256) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 26.6 %.
EPSS: 26.63% Referenz: GE HealthCare -
CVE-2019-12258 – GE HealthCare / Rockwell Automation Sicherheitslücke
CVE-2019-12258 MittelFür Produkte von GE HealthCare, Rockwell Automation, SonicWall, Siemens Healthineers, Siemens ProductCERT, NetApp, Hirschmann/Belden und Omnissa wurde eine Sicherheitslücke gemeldet (CVE-2019-12258). Ausnutzungswahrscheinlichkeit (EPSS): 23.4 %.
EPSS: 23.35% Referenz: GE HealthCare -
CVE-2019-12260 – GE HealthCare / Rockwell Automation Sicherheitslücke
CVE-2019-12260 MittelFür GE HealthCare- und Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2019-12260) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 22.8 %.
EPSS: 22.84% Referenz: GE HealthCare -
Hirschmann HiLCOS – fehlerhafte Firewall-Filterung
CVE-2017-20233 MittelDie Hirschmann-HiLCOS-Produkte OpenBAT, BAT450, WLC und BAT867 filtern IPv4-Multicast- und Broadcast-Verkehr fehlerhaft, wenn die Filterung der Management-IP-Adresse aktiviert ist. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 5.4 EPSS: 0.20% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Hirschmann/Belden, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.