1.9
OT / ICS / SCADA / IIoT

Hirschmann/Belden

OT / ICS / SCADA / IIoT

Hirschmann/Belden gehört zur Kategorie „OT / ICS / SCADA / IIoT". xonatec überwacht Hirschmann/Belden kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

18
Reports
0
Aktiv ausgenutzt
Kritisch
Höchste Priorität
84.2%
Max. EPSS

Schwachstellen-Reports

18 Reports

Zeige 1 bis 18 von 18

  1. Hirschmann Industrial HiVision – Authentication Bypass im Master-Service

    CVE-2017-20237 Kritisch

    Hirschmann Industrial HiVision in Versionen vor 06.0.07 und 07.0.03 enthält eine Authentifizierungsumgehung im Master-Service, über die nicht authentifizierte Angreifer aus der Ferne beliebigen Code ausführen können. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.

    CVSS: 9.8 EPSS: 0.96% Publiziert: Referenz: NVD
  2. Hirschmann HiSecOS – Buffer Overflow in der HTTPS-Login-Schnittstelle

    CVE-2018-25237 Kritisch

    Hirschmann HiSecOS-Geräte in Versionen vor 05.3.03 enthalten eine Buffer-Overflow-Schwachstelle in der HTTPS-Login-Schnittstelle, die bei aktivierter RADIUS-Authentifizierung von entfernten Angreifern ausgenutzt werden kann, um das Gerät zum Absturz zu bringen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: Aktualisierung auf Version 05.3.03 oder neuer.

    CVSS: 9.8 EPSS: 0.82% Publiziert: Referenz: NVD
  3. Hirschmann HiOS/HiSecOS: Authentifizierungsumgehung im HTTP(S)-Management-Modul

    CVE-2018-25236 Kritisch

    Mehrere Hirschmann-Produkte der Reihen HiOS und HiSecOS (unter anderem RSP, RSPE, RSPS, RSPL, MSP, EES, EESX, GRS, OS, RED und EAGLE) enthalten eine Schwachstelle zur Authentifizierungsumgehung im HTTP(S)-Management-Modul, die es nicht authentifizierten Angreifern ermöglicht, geschützte Funktionen zu erreichen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 9.8 EPSS: 0.50% Publiziert: Referenz: NVD
  4. Hirschmann HiEOS – Authentifizierungsumgehung im HTTP(S)-Management

    CVE-2024-14034 Kritisch

    Hirschmann-HiEOS-Geräte in Versionen vor 01.1.00 enthalten eine Schwachstelle zur Authentifizierungsumgehung im HTTP(S)-Management-Modul. Nicht authentifizierte Angreifer im Netzwerk können sich dadurch ohne Benutzerinteraktion administrativen Zugriff verschaffen und laut CVSS-Vektor Vertraulichkeit, Integrität und Verfügbarkeit voll beeinträchtigen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf Version 01.1.00 oder neuer aktualisieren und den Zugriff auf die Management-Schnittstelle einschränken.

    CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD
  5. Hirschmann HiLCOS OpenBAT/BAT450 – Firewall-Umgehung bei IPv6-IPsec

    CVE-2021-4477 Kritisch

    Die Produkte Hirschmann HiLCOS OpenBAT und BAT450 enthalten eine Schwachstelle zur Firewall-Umgehung in IPv6-IPsec-Umgebungen, durch die Datenverkehr aus VPN-Verbindungen die konfigurierten Firewall-Regeln umgehen kann. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 9.1 EPSS: 0.32% Publiziert: Referenz: NVD
  6. Hirschmann HiOS – Denial of Service im EtherNet/IP-Stack

    CVE-2020-37216 Hoch

    Hirschmann HiOS-Geräte mit Versionen vor 08.1.00 und 07.1.01 enthalten eine Denial-of-Service-Schwachstelle im EtherNet/IP-Stack. Die unsachgemässe Verarbeitung von Feldern zur Paketlänge erlaubt es entfernten Angreifern, den Dienst zu stören. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: Auf HiOS 08.1.00 bzw. 07.1.01 oder neuer aktualisieren.

    CVSS: 7.5 EPSS: 0.92% Publiziert: Referenz: NVD
  7. Hirschmann HiOS Switch Platform: Denial of Service im Web-Interface

    CVE-2025-15620 Hoch

    Die HiOS Switch Platform enthält in den Versionen 09.1.00 bis 09.4.04 sowie 10.0.00 bis 10.3.00 eine Denial-of-Service-Schwachstelle im Web-Interface, über die entfernte Angreifer das betroffene Gerät neu starten können. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Einspielen der vom Hersteller bereitgestellten Firmware-Updates.

    CVSS: 8.6 EPSS: 0.51% Publiziert: Referenz: NVD
  8. Hirschmann HiLCOS: Unveränderbare Standard-SSH- und SSL-Schlüssel

    CVE-2015-10148 Hoch

    Betroffene Hirschmann HiLCOS-Geräte (OpenBAT, WLC, BAT300, BAT54 vor Version 8.80 sowie OpenBAT vor 9.10) werden mit identischen, nicht veränderbaren Standard-SSH- und SSL-Schlüsseln ausgeliefert. Dadurch werden Angriffe durch nicht authentifizierte, entfernte Angreifer ermöglicht. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf HiLCOS 8.80 bzw. OpenBAT 9.10 oder neuer aktualisieren.

    CVSS: 8.2 EPSS: 0.29% Publiziert: Referenz: NVD
  9. Hirschmann Industrial HiVision – Improper Authorization

    CVE-2017-20238 Hoch

    Hirschmann Industrial HiVision in den Versionen 06.0.00 und 07.0.00 vor 06.0.06 und 07.0.01 enthält eine fehlerhafte Autorisierung, über die Benutzer mit reinem Lesezugriff Schreibzugriff auf verwaltete Geräte erlangen können. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.1 EPSS: 0.24% Publiziert: Referenz: NVD
  10. Hirschmann HiLCOS Classic Platform – Offenlegung von Zugangsdaten

    CVE-2016-15058 Hoch

    Hirschmann HiLCOS Classic-Platform-Switches (Classic L2E, L2P, L3E, L3P in Versionen vor 09.0.06 sowie Classic L2B vor 05.3.07) enthalten eine Schwachstelle, durch die Benutzerpasswörter offengelegt werden. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf die korrigierten Versionen (09.0.06 bzw. 05.3.07 oder neuer).

    CVSS: 8.1 EPSS: 0.21% Publiziert: Referenz: NVD
  11. Hirschmann Industrial HiVision: Lokale Rechteausweitung über benutzerkonfigurierte externe Anwendungen

    CVE-2022-4987 Hoch

    Hirschmann Industrial HiVision in Version 08.1.03 (vor 08.1.04) sowie 08.2.00 enthält eine Schwachstelle bei der Ausführung benutzerkonfigurierter externer Anwendungen, über die ein lokaler Angreifer Code ausführen kann. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Version 08.1.04 bzw. eine korrigierte Fassung.

    CVSS: 7.3 EPSS: 0.12% Publiziert: Referenz: NVD
  12. CVE-2019-12257 – GE HealthCare / Rockwell Automation Sicherheitslücke

    CVE-2019-12257 Mittel

    Für Produkte von GE HealthCare, Rockwell Automation, SonicWall, Siemens und weiteren Herstellern wurde eine Sicherheitslücke (CVE-2019-12257) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 84.2 %.

    EPSS: 84.18% Referenz: GE HealthCare
  13. CVE-2019-12255 – GE HealthCare / Rockwell Automation Sicherheitslücke

    CVE-2019-12255 Mittel

    Für GE HealthCare- und Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2019-12255) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 75.3 %.

    EPSS: 75.25% Referenz: GE HealthCare
  14. CVE-2019-12265 – GE HealthCare / Rockwell Automation Sicherheitslücke

    CVE-2019-12265 Mittel

    Für GE HealthCare- und Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2019-12265) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 59.8 %.

    EPSS: 59.80% Referenz: GE HealthCare
  15. CVE-2019-12256 – herstellerübergreifende Sicherheitslücke

    CVE-2019-12256 Mittel

    Für mehrere Produkte (u. a. von GE HealthCare, Rockwell Automation und Siemens) wurde eine Sicherheitslücke (CVE-2019-12256) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 26.6 %.

    EPSS: 26.63% Referenz: GE HealthCare
  16. CVE-2019-12258 – GE HealthCare / Rockwell Automation Sicherheitslücke

    CVE-2019-12258 Mittel

    Für Produkte von GE HealthCare, Rockwell Automation, SonicWall, Siemens Healthineers, Siemens ProductCERT, NetApp, Hirschmann/Belden und Omnissa wurde eine Sicherheitslücke gemeldet (CVE-2019-12258). Ausnutzungswahrscheinlichkeit (EPSS): 23.4 %.

    EPSS: 23.35% Referenz: GE HealthCare
  17. CVE-2019-12260 – GE HealthCare / Rockwell Automation Sicherheitslücke

    CVE-2019-12260 Mittel

    Für GE HealthCare- und Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2019-12260) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 22.8 %.

    EPSS: 22.84% Referenz: GE HealthCare
  18. Hirschmann HiLCOS – fehlerhafte Firewall-Filterung

    CVE-2017-20233 Mittel

    Die Hirschmann-HiLCOS-Produkte OpenBAT, BAT450, WLC und BAT867 filtern IPv4-Multicast- und Broadcast-Verkehr fehlerhaft, wenn die Filterung der Management-IP-Adresse aktiviert ist. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 5.4 EPSS: 0.20% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Hirschmann/Belden, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog