1.3 Aktiv ausgenutzte Lücken
NAS, Storage, Backup

HPE Storage Seite 3

NAS, Storage, Backup
288
Reports
36
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

288 Reports

Zeige 101 bis 150 von 288

  1. GPTranslate (WordPress): Stored Cross-Site Scripting über den REST-API-Übersetzungsspeicher

    CVE-2026-9109 Hoch

    Das WordPress-Plugin GPTranslate – Multilingual AI Translation ist anfällig für Stored Cross-Site Scripting über den Übersetzungsspeicher der REST-API. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.2 EPSS: 0.32% Publiziert: Referenz: NVD
  2. Cockpit CMS: Fehlende Autorisierung in der Bucket-Storage-API

    CVE-2026-57855 Hoch

    Cockpit CMS enthält in der Bucket-File-Storage-API (/system/buckets/api) eine Schwachstelle durch fehlende Autorisierung. Die Methode api() in modules/System/Controller/Buckets.php führt Bucket-Befehle aus, ohne die Berechtigung ausreichend zu prüfen. CVSS-Basiswert: 8.8 (Hoch). Ein Angreifer mit niedrigen Rechten kann so unautorisiert auf die Bucket-Verwaltung zugreifen.

    CVSS: 8.8 EPSS: 0.28% Publiziert: Referenz: NVD
  3. Extensible Storage Engine (ESENT): Fehlerhafte Zugriffskontrolle ermöglicht Rechteausweitung

    CVE-2026-57088 Hoch

    In der Extensible Storage Engine (ESENT) besteht eine unzureichende Zugriffskontrolle. Ein bereits authentifizierter Angreifer kann dadurch lokal seine Rechte ausweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.28% Publiziert: Referenz: NVD
  4. rclone – Unsichere Interpolation von SFTP-Pfaden in PowerShell-Hash-Befehle (vor v1.75.0)

    CVE-2026-71312 Hoch

    rclone, ein Kommandozeilen-Programm zum Synchronisieren von Dateien und Verzeichnissen mit verschiedenen Cloud-Storage-Anbietern, interpoliert vor Version 1.75.0 laut NVD entfernte SFTP-Pfade in PowerShell-Hash-Befehle. Als betroffen sind in der Zuordnung Produkte von HPE Storage, IBM Storage, Pure Storage und SimpleHelp Ltd ausgewiesen. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: Update auf rclone 1.75.0 oder neuer.

    CVSS: 8.0 EPSS: 0.28% Publiziert: Referenz: NVD
  5. Unautorisierter Datei-Upload über REST-Firmware-Update-Endpunkt

    CVE-2026-44097 Hoch

    Ein entfernter Angreifer mit niedrig privilegiertem Operator-Zugriff kann über den für Firmware-Updates vorgesehenen REST-Endpunkt beliebige Dateien hochladen; die Dateien werden dabei dauerhaft und angreifergesteuert gespeichert. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 EPSS: 0.24% Publiziert: Referenz: NVD
  6. lakeFS Web UI – Schwachstelle beim Rendering

    CVE-2026-48026 Hoch

    lakeFS, ein Open-Source-Tool, das Objektspeicher in Git-artige Repositories verwandelt, weist vor Version 1.81.1 der Open-Source-Edition beziehungsweise 1.84.0 der Enterprise-Edition eine Schwachstelle beim Rendering der Web-UI auf. CVSS-Basiswert: 8.7 (Hoch). Die Schwachstelle ist laut NVD nicht als aktiv ausgenutzt (KEV) gelistet. Eine EPSS-Bewertung liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Update auf Version 1.81.1 (Open Source) beziehungsweise 1.84.0 (Enterprise) oder neuer.

    CVSS: 8.7 EPSS: 0.22% Publiziert: Referenz: NVD
  7. Bluetooth Host ATT Layer TX Buffer Channel Association Vulnerability

    CVE-2026-11368 Hoch

    Die ATT-Schicht des Bluetooth-Hosts (subsys/bluetooth/host/att.c) ordnet laut Quelldaten jeden in Bearbeitung befindlichen ATT-TX-Puffer über das statische Array tx_meta_data_storage[] seinem zugehörigen Kanal zu (data->att_chan = chan). Die Quellbeschreibung bricht an dieser Stelle ab, weitere technische Details zum konkreten Ausnutzungsweg liegen nicht vor. CVSS-Basiswert: 7.1 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.1 EPSS: 0.18% Publiziert: Referenz: NVD
  8. Windows Storage: Use-after-free (Rechteausweitung)

    CVE-2026-58526 Hoch

    Ein Use-after-free in Windows Storage erlaubt einem berechtigten Angreifer die lokale Rechteausweitung. CVSS-Basiswert: 7.0 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.0 EPSS: 0.15% Publiziert: Referenz: NVD
  9. IBM Storage Protect Server – SQL Injection

    CVE-2025-13855 Hoch

    IBM Storage Protect Server 8.2.0 und IBM Storage Protect Plus Server sind anfällig für SQL-Injection. Ein entfernter Angreifer könnte speziell gestaltete SQL-Anweisungen senden und dadurch Daten einsehen, hinzufügen, ändern oder löschen. CVSS-Basiswert: 7.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.6 EPSS: 0.12% Publiziert: Referenz: NVD
  10. Linux-Kernel – bpf: Out-of-Bounds-Lesezugriff in pcpu_init_value

    CVE-2026-53076 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im BPF-Code behoben: Beim Kopieren eines Elements aus einer BPF_MAP_TYPE_CGROUP_STORAGE-Map in eine andere trat in pcpu_init_value ein Out-of-Bounds-Lesezugriff auf. Betroffen sind die Kernel-Pakete der aufgeführten Distributionen, für Ubuntu dokumentiert in mehreren Security Notices (u. a. USN-8566-1 bis USN-8569-1 sowie USN-8574-1). CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD
  11. Hitachi Virtual Storage Platform – Remote Code Execution in Storage Navigator

    CVE-2025-1978 Hoch

    In Hitachi Storage Navigator und der Wartungskonsole mehrerer Hitachi Virtual Storage Platform-Modelle (G130, G150, G350, G370, G700, G900, F350, F370, F700, F900 u. a.) wurde eine Schwachstelle zur Ausführung von Remotecode (Remote Code Execution) bekannt. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.3 EPSS: 0.11% Publiziert: Referenz: NVD
  12. Dell Elastic Cloud Storage / ObjectScale – Sensitive Informationen in Log-Dateien

    CVE-2026-28261 Hoch

    Dell Elastic Cloud Storage Version 3.8.1.7 und früher sowie Dell ObjectScale in Versionen vor 4.1.0.3 und Version 4.2.0.0 enthalten eine Schwachstelle durch das Schreiben sensibler Informationen in Log-Dateien. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  13. IBM TSSC / TS4500 IMC – Unauthenticated Command Execution

    CVE-2026-5935 Hoch

    IBM Total Storage Service Console (TSSC) und TS4500 IMC in den Versionen 9.2, 9.3, 9.4, 9.5 und 9.6 ermöglicht einem nicht authentifizierten Benutzer die Ausführung beliebiger Befehle mit normalen Benutzerrechten auf dem System. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.3 EPSS: 0.10% Publiziert: Referenz: NVD
  14. Authentication Bypass in HPE Aruba Networking API

    CVE-2026-23595 Hoch

    In der Anwendungs-API von HPE Aruba Networking wurde eine Authentifizierungsumgehung identifiziert, die das Anlegen eines nicht autorisierten Administratorkontos ermöglicht. Ein entfernter Angreifer kann diese Schwachstelle ausnutzen, um privilegierte Benutzerkonten zu erstellen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD
  15. E-Kent Pallium Vehicle Tracking – Authentication Bypass durch hartcodierte Zugangsdaten

    CVE-2024-9334 Hoch

    Im E-Kent Pallium Vehicle Tracking System wurden hartcodierte Zugangsdaten sowie unsichere Speicherung sensibler Daten festgestellt, die einen Authentication Bypass ermöglichen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.2 EPSS: 0.05% Publiziert: Referenz: NVD
  16. Hitachi Virtual Storage Platform One – OS Command Injection in Verwaltungs-GUI

    CVE-2025-9661 Hoch

    In der Verwaltungsoberfläche (Wartungshilfsprogramm) von Hitachi Virtual Storage Platform One Block 23, 24, 26 und 28 wurde eine OS Command Injection-Schwachstelle bekannt. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.1 EPSS: 0.05% Publiziert: Referenz: NVD
  17. Open-Redirect-Schwachstelle in HPE Aruba Networking Private 5G Core GUI

    CVE-2026-23818 Hoch

    In der grafischen Benutzeroberfläche von HPE Aruba Networking Private 5G Core On-Prem wurde eine Open-Redirect-Schwachstelle identifiziert. Ein Angreifer kann diese Lücke im Login-Bereich ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.8 EPSS: 0.05% Publiziert: Referenz: NVD
  18. Pronetiqs IntraVUE: Klartext-Speicherung von Passwörtern über die API

    CVE-2026-40430 Hoch

    In Pronetiqs IntraVUE bis einschliesslich Version 3.2.1a14 werden Passwörter im Klartext gespeichert. Dadurch können Zugangsdaten über die API im Klartext offengelegt werden. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  19. Rclone: Unsichere Serialisierung von Symlinks als .rclonelink-Objekte

    CVE-2026-54572 Hoch

    Rclone ist ein Kommandozeilenprogramm zum Synchronisieren von Dateien und Verzeichnissen mit verschiedenen Cloud-Storage-Anbietern. Vor Version 1.74.4 serialisiert rclone bei Verwendung der Option -l/--links Symlinks als .rclonelink-Textobjekte. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Ausnutzungswahrscheinlichkeit liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  20. Dell ECS / ObjectScale: Rechteausweitung durch Standard-Zugangsdaten

    CVE-2026-22273 Hoch

    Dell ECS in den Versionen 3.8.1.0 bis 3.8.1.7 sowie Dell ObjectScale vor 4.2.0.0 enthalten eine Schwachstelle durch Verwendung von Standard-Zugangsdaten auf Betriebssystemebene. Ein Angreifer mit geringen Rechten und entferntem Zugriff kann dies potenziell ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine bereinigte Dell-ECS- beziehungsweise ObjectScale-Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  21. Dell ECS / ObjectScale – Klartextübertragung sensibler Informationen

    CVE-2026-22271 Hoch

    In Dell ECS, Versionen 3.8.1.0 bis 3.8.1.7, sowie Dell ObjectScale, Versionen vor 4.2.0.0, besteht eine Schwachstelle durch Klartextübertragung sensibler Informationen. Ein nicht authentifizierter Angreifer mit Fernzugriff könnte diese Schwachstelle ausnutzen, was zur Offenlegung von Informationen führen kann. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  22. Nodemailer: Denial-of-Service durch unendliche Rekursion im Adress-Parser

    CVE-2025-14874 Hoch

    Nodemailer enthält laut NVD-Eintrag eine Schwachstelle, die einen Denial-of-Service über einen präparierten E-Mail-Adress-Header ermöglicht. Der Header löst eine unendliche Rekursion im Adress-Parser aus. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Einschätzung liegt für diesen Eintrag nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  23. Dynamics OmniChannel SDK Storage Containers: Unzureichende Autorisierung ermöglicht Rechteausweitung

    CVE-2025-64655 Hoch

    Eine unzureichende Autorisierungsprüfung in den Storage Containers des Dynamics-OmniChannel-SDK erlaubt einem nicht autorisierten Angreifer, über das Netzwerk seine Rechte auszuweiten. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  24. HPE Netzwerkmanagement-Dienste: Rechteausweitung über SSH Restricted Shell

    CVE-2025-37155 Hoch

    Eine Schwachstelle in der eingeschränkten SSH-Shell der Netzwerkmanagement-Dienste erlaubt eine fehlerhafte Zugriffskontrolle für authentifizierte Nur-Lese-Benutzer. Bei erfolgreicher Ausnutzung kann ein Angreifer mit Nur-Lese-Rechten Administratorzugriff auf dem betroffenen System erlangen. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind laut Zuordnung Produkte von Aruba (HPE) und HPE Storage.

    CVSS: 7.8 Publiziert: Referenz: NVD
  25. IBM Storage Virtualize: Informationsoffenlegung in der IKEv1-Implementierung

    CVE-2025-36118 Hoch

    IBM Storage Virtualize in den Versionen 8.4, 8.5, 8.7 und 9.1 weist in der IKEv1-Implementierung eine Schwachstelle auf, über die entfernte Angreifer während einer Security-Association-Aushandlung sensible Informationen aus dem Gerätespeicher auslesen können. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  26. Dell Storage Manager – Fehlende Authentifizierung führt zu Informationsoffenlegung

    CVE-2025-43994 Hoch

    Dell Storage Center – Dell Storage Manager in Version DSM 20.1.21 enthält eine Schwachstelle durch fehlende Authentifizierung einer kritischen Funktion. Ein nicht authentifizierter Angreifer mit Fernzugriff könnte diese Lücke ausnutzen und so an Informationen gelangen. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.

    CVSS: 8.6 Publiziert: Referenz: NVD
  27. Oracle ZFS Storage Appliance Kit: Übernahme über HTTP-Schnittstelle

    CVE-2025-62290 Hoch

    Im Block-Storage-Bestandteil des Oracle-ZFS-Storage-Appliance-Kit-Produkts (Version 8.8) besteht eine leicht ausnutzbare Schwachstelle, die ein Angreifer mit hohen Rechten und Netzwerkzugriff über HTTP ausnutzen kann. Ein erfolgreicher Angriff kann zur vollständigen Übernahme der Oracle ZFS Storage Appliance Kit führen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  28. IBM Fusion – Unsichere Standardkonfiguration exponiert AMQStreams ohne Authentifizierung

    CVE-2025-36222 Hoch

    IBM Fusion 2.2.0 bis 2.10.1, IBM Fusion HCI 2.2.0 bis 2.10.0 und IBM Fusion HCI for watsonx 2.8.2 bis 2.10.0 verwenden unsichere Standardkonfigurationen, die AMQStreams ohne Client-Authentifizierung exponieren können. Ein Angreifer könnte dadurch unautorisierte Aktionen ausführen. CVSS-Basiswert: 8.7 (Hoch).

    CVSS: 8.7 Publiziert: Referenz: NVD
  29. Rechteausweitung in IBM Storage Virtualize

    CVE-2025-36120 Hoch

    IBM Storage Virtualize in den Versionen 8.4, 8.5, 8.6 und 8.7 könnte einem authentifizierten Nutzer wegen fehlerhafter Autorisierungsprüfungen beim Zugriff auf Ressourcen erlauben, seine Rechte in einer SSH-Sitzung auszuweiten. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  30. Dell ECS / ObjectScale – fest codierter kryptografischer Schlüssel

    CVE-2025-26476 Hoch

    Dell ECS in Versionen vor 3.8.1.5 und ObjectScale Version 4.0.0.0 enthalten eine Schwachstelle durch die Verwendung eines fest codierten kryptografischen Schlüssels. Ein nicht authentifizierter Angreifer mit lokalem Zugriff könnte dies ausnutzen und so unbefugten Zugriff erlangen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Update auf Version 3.8.1.5.

    CVSS: 8.4 Publiziert: Referenz: NVD
  31. HPE AutoPass License Server: hsqldb-bezogene Remote Code Execution vor Version 9.18

    CVE-2025-37105 Hoch

    Im HPE AutoPass License Server (APLS) besteht vor Version 9.18 eine mit der Komponente hsqldb zusammenhängende Schwachstelle für Remote Code Execution. Ein Angreifer kann dadurch aus der Ferne beliebigen Code auf dem Zielsystem ausführen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  32. HPE AutoPass License Server: Authentifizierungsumgehung vor Version 9.18

    CVE-2025-37107 Hoch

    Im HPE AutoPass License Server (APLS) besteht in Versionen vor 9.18 eine Schwachstelle, die eine Umgehung der Authentifizierung ermöglicht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  33. HPE AutoPass License Server (APLS) vor 9.18: Authentifizierungsumgehung

    CVE-2025-37106 Hoch

    In HPE AutoPass License Server (APLS) vor Version 9.18 besteht eine Schwachstelle, die eine Authentifizierungsumgehung sowie die Offenlegung von Informationen ermöglicht. CVSS-Basiswert: 7.3 (Hoch). Weitere technische Details zu Angriffsvektoren liegen in den Quelldaten nicht vor.

    CVSS: 7.3 Publiziert: Referenz: NVD
  34. Remote-Code-Execution im HPE AutoPass License Server über hsqldb

    CVE-2024-51768 Hoch

    Im HPE AutoPass License Server (APLS) vor Version 9.17 besteht eine mit hsqldb zusammenhängende Schwachstelle zur Remote-Code-Execution. Ein Angreifer kann darüber aus der Ferne Code auf dem betroffenen System ausführen. CVSS-Basiswert: 8 (Hoch). Empfohlene Massnahme: Aktualisierung auf HPE AutoPass License Server 9.17 oder neuer.

    CVSS: 8.0 Publiziert: Referenz: NVD
  35. HPE AutoPass License Server: Offenlegung von Informationen

    CVE-2024-51769 Hoch

    Im HPE AutoPass License Server (APLS) vor Version 9.17 besteht eine Schwachstelle, die zur Offenlegung von Informationen führen kann. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  36. HPE AutoPass License Server – Information-Disclosure-Schwachstelle

    CVE-2024-51770 Hoch

    Im HPE AutoPass License Server (APLS) vor Version 9.17 besteht eine Information-Disclosure-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch). Kein EPSS-Wert in den Quelldaten vorhanden.

    CVSS: 7.5 Publiziert: Referenz: NVD
  37. Authentication Bypass im HPE AutoPass License Server

    CVE-2024-51767 Hoch

    Im HPE AutoPass License Server (APLS) vor Version 9.17 besteht eine Schwachstelle zur Umgehung der Authentifizierung. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  38. Unauthentifizierter Denial of Service in HPE Insight Remote Support

    CVE-2025-37097 Hoch

    In HPE Insight Remote Support (IRS) vor Version 7.15.0.646 besteht eine Schwachstelle, die einem nicht authentifizierten Angreifer einen Denial-of-Service-Angriff ermöglichen kann. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  39. HPE Insight Remote Support: Path-Traversal-Schwachstelle

    CVE-2025-37098 Hoch

    In HPE Insight Remote Support (IRS) besteht in Versionen vor 7.15.0.646 eine Path-Traversal-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  40. HPE StoreOnce Software: Command-Injection mit Remote Code Execution

    CVE-2025-37091 Hoch

    In der HPE-StoreOnce-Software besteht eine Command-Injection-Schwachstelle, die eine Remote-Code-Ausführung ermöglicht. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  41. IBM Storage Scale – Ausführung privilegierter Befehle durch unzureichende Eingabebereinigung

    CVE-2025-1137 Hoch

    In IBM Storage Scale 5.2.2.0 und 5.2.2.1 kann unter bestimmten Konfigurationen laut NVD ein authentifizierter Nutzer aufgrund unzureichender Eingabebereinigung privilegierte Befehle ausführen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  42. Dell Storage Manager 20.1.20 Authentifizierungsschwaeche ermöglicht Rechteausweitung

    CVE-2025-22477 Hoch

    Der Dell Storage Manager (Dell Storage Center) in Version 20.1.20 weist eine Schwachstelle bei der Authentifizierung auf. Ein nicht authentifizierter Angreifer mit Zugang zum benachbarten Netzwerk kann die Lücke potenziell ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 Publiziert: Referenz: NVD
  43. Dell Storage Manager: XML-External-Entity-Schwachstelle (XXE)

    CVE-2025-22478 Hoch

    Dell Storage Center beziehungsweise Dell Storage Manager in Version 20.1.20 enthält eine Schwachstelle durch unzureichende Einschränkung von XML-External-Entity-Referenzen (XXE). Ein nicht authentifizierter Angreifer mit Zugang zum benachbarten Netzwerk könnte diese ausnutzen, um Informationen offenzulegen oder zu verändern. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  44. HPE Performance Cluster Manager: Umgehung der Authentifizierung

    CVE-2025-27086 Hoch

    Eine Schwachstelle in der grafischen Oberfläche des HPE Performance Cluster Manager (HPCM) könnte einem Angreifer die Umgehung der Authentifizierung ermöglichen. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  45. IBM FlashSystem: Ausführung von beliebigem Java-Code über RPCAdapter

    CVE-2025-0160 Hoch

    IBM FlashSystem (IBM Storage Virtualize) könnte in mehreren Versionsständen einem entfernten Angreifer mit Zugriff auf das System die Ausführung von beliebigem Java-Code erlauben, bedingt durch unzureichende Einschränkungen im RPCAdapter-Dienst. Betroffen sind unter anderem 8.5.0.0 bis 8.5.0.13, 8.6.0.0 bis 8.6.0.5 sowie 8.7.0.0 bis 8.7.2.1. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: betroffene Software gemäss IBM-Advisory aktualisieren.

    CVSS: 8.1 Publiziert: Referenz: NVD
  46. Dell ECS – Umgehung von Aufbewahrungsrichtlinien durch Integer-Überlauf

    CVE-2024-51540 Hoch

    Dell ECS enthält vor Version 3.8.1.3 eine Schwachstelle durch einen arithmetischen Überlauf bei der Verarbeitung von Aufbewahrungsfristen. Ein authentifizierter Benutzer mit Bucket- oder Objektzugriff und den nötigen Rechten könnte sie ausnutzen, um Aufbewahrungsrichtlinien zu umgehen und Objekte zu löschen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Auf Dell ECS 3.8.1.3 oder neuer aktualisieren.

    CVSS: 8.1 Publiziert: Referenz: NVD
  47. IBM Storage Scale GUI – Lokale Rechteausweitung über scalemgmt-Benutzer

    CVE-2024-31891 Hoch

    IBM Storage Scale GUI in den Versionen 5.1.9.0 bis 5.1.9.6 sowie 5.2.0.0 bis 5.2.1.1 enthält eine Schwachstelle zur lokalen Rechteausweitung. Ein Angreifer mit Kommandozeilenzugriff auf den Benutzer „scalemgmt“ kann seine Rechte ausweiten und Root-Zugriff auf das Host-Betriebssystem erlangen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  48. IBM Storage Scale GUI: Manipulation von CSV-Formelelementen ermöglicht unautorisierte Aktionen

    CVE-2024-31892 Hoch

    IBM Storage Scale GUI in den Versionen 5.1.9.0 bis 5.1.9.6 sowie 5.2.0.0 bis 5.2.1.1 erlaubt es einem Nutzer, nach dem Abfangen und Verändern einer CSV-Datei unautorisierte Aktionen auszuführen, da Formelelemente nicht ordnungsgemäss neutralisiert werden. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  49. HPE Remote Insight Support: Java-Deserialisierung ermöglicht Codeausführung

    CVE-2024-53673 Hoch

    Eine Java-Deserialisierungs-Schwachstelle in HPE Remote Insight Support könnte einem nicht authentifizierten Angreifer die Ausführung von Code ermöglichen. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  50. HPE Insight Remote Support: XML External Entity (XXE) Schwachstelle

    CVE-2024-53675 Hoch

    In HPE Insight Remote Support ermöglicht eine XML External Entity (XXE) Injection-Schwachstelle entfernten Nutzern in bestimmten Fällen das Offenlegen von Informationen. Die Schwachstelle ist laut CVSS-Vektor ohne Nutzerinteraktion und ohne vorherige Rechte über das Netzwerk ausnutzbar. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für HPE Storage, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog