HPE Storage Seite 3
Schwachstellen-Reports
288 ReportsZeige 101 bis 150 von 288
-
GPTranslate (WordPress): Stored Cross-Site Scripting über den REST-API-Übersetzungsspeicher
CVE-2026-9109 HochDas WordPress-Plugin GPTranslate – Multilingual AI Translation ist anfällig für Stored Cross-Site Scripting über den Übersetzungsspeicher der REST-API. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.2 EPSS: 0.32% Publiziert: Referenz: NVD -
Cockpit CMS: Fehlende Autorisierung in der Bucket-Storage-API
CVE-2026-57855 HochCockpit CMS enthält in der Bucket-File-Storage-API (/system/buckets/api) eine Schwachstelle durch fehlende Autorisierung. Die Methode api() in modules/System/Controller/Buckets.php führt Bucket-Befehle aus, ohne die Berechtigung ausreichend zu prüfen. CVSS-Basiswert: 8.8 (Hoch). Ein Angreifer mit niedrigen Rechten kann so unautorisiert auf die Bucket-Verwaltung zugreifen.
CVSS: 8.8 EPSS: 0.28% Publiziert: Referenz: NVD -
Extensible Storage Engine (ESENT): Fehlerhafte Zugriffskontrolle ermöglicht Rechteausweitung
CVE-2026-57088 HochIn der Extensible Storage Engine (ESENT) besteht eine unzureichende Zugriffskontrolle. Ein bereits authentifizierter Angreifer kann dadurch lokal seine Rechte ausweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.28% Publiziert: Referenz: NVD -
rclone – Unsichere Interpolation von SFTP-Pfaden in PowerShell-Hash-Befehle (vor v1.75.0)
CVE-2026-71312 Hochrclone, ein Kommandozeilen-Programm zum Synchronisieren von Dateien und Verzeichnissen mit verschiedenen Cloud-Storage-Anbietern, interpoliert vor Version 1.75.0 laut NVD entfernte SFTP-Pfade in PowerShell-Hash-Befehle. Als betroffen sind in der Zuordnung Produkte von HPE Storage, IBM Storage, Pure Storage und SimpleHelp Ltd ausgewiesen. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: Update auf rclone 1.75.0 oder neuer.
CVSS: 8.0 EPSS: 0.28% Publiziert: Referenz: NVD -
Unautorisierter Datei-Upload über REST-Firmware-Update-Endpunkt
CVE-2026-44097 HochEin entfernter Angreifer mit niedrig privilegiertem Operator-Zugriff kann über den für Firmware-Updates vorgesehenen REST-Endpunkt beliebige Dateien hochladen; die Dateien werden dabei dauerhaft und angreifergesteuert gespeichert. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 EPSS: 0.24% Publiziert: Referenz: NVD -
lakeFS Web UI – Schwachstelle beim Rendering
CVE-2026-48026 HochlakeFS, ein Open-Source-Tool, das Objektspeicher in Git-artige Repositories verwandelt, weist vor Version 1.81.1 der Open-Source-Edition beziehungsweise 1.84.0 der Enterprise-Edition eine Schwachstelle beim Rendering der Web-UI auf. CVSS-Basiswert: 8.7 (Hoch). Die Schwachstelle ist laut NVD nicht als aktiv ausgenutzt (KEV) gelistet. Eine EPSS-Bewertung liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Update auf Version 1.81.1 (Open Source) beziehungsweise 1.84.0 (Enterprise) oder neuer.
CVSS: 8.7 EPSS: 0.22% Publiziert: Referenz: NVD -
Bluetooth Host ATT Layer TX Buffer Channel Association Vulnerability
CVE-2026-11368 HochDie ATT-Schicht des Bluetooth-Hosts (subsys/bluetooth/host/att.c) ordnet laut Quelldaten jeden in Bearbeitung befindlichen ATT-TX-Puffer über das statische Array tx_meta_data_storage[] seinem zugehörigen Kanal zu (data->att_chan = chan). Die Quellbeschreibung bricht an dieser Stelle ab, weitere technische Details zum konkreten Ausnutzungsweg liegen nicht vor. CVSS-Basiswert: 7.1 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.1 EPSS: 0.18% Publiziert: Referenz: NVD -
Windows Storage: Use-after-free (Rechteausweitung)
CVE-2026-58526 HochEin Use-after-free in Windows Storage erlaubt einem berechtigten Angreifer die lokale Rechteausweitung. CVSS-Basiswert: 7.0 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.0 EPSS: 0.15% Publiziert: Referenz: NVD -
IBM Storage Protect Server – SQL Injection
CVE-2025-13855 HochIBM Storage Protect Server 8.2.0 und IBM Storage Protect Plus Server sind anfällig für SQL-Injection. Ein entfernter Angreifer könnte speziell gestaltete SQL-Anweisungen senden und dadurch Daten einsehen, hinzufügen, ändern oder löschen. CVSS-Basiswert: 7.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.6 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel – bpf: Out-of-Bounds-Lesezugriff in pcpu_init_value
CVE-2026-53076 HochIm Linux-Kernel wurde eine Schwachstelle im BPF-Code behoben: Beim Kopieren eines Elements aus einer BPF_MAP_TYPE_CGROUP_STORAGE-Map in eine andere trat in pcpu_init_value ein Out-of-Bounds-Lesezugriff auf. Betroffen sind die Kernel-Pakete der aufgeführten Distributionen, für Ubuntu dokumentiert in mehreren Security Notices (u. a. USN-8566-1 bis USN-8569-1 sowie USN-8574-1). CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD -
Hitachi Virtual Storage Platform – Remote Code Execution in Storage Navigator
CVE-2025-1978 HochIn Hitachi Storage Navigator und der Wartungskonsole mehrerer Hitachi Virtual Storage Platform-Modelle (G130, G150, G350, G370, G700, G900, F350, F370, F700, F900 u. a.) wurde eine Schwachstelle zur Ausführung von Remotecode (Remote Code Execution) bekannt. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.3 EPSS: 0.11% Publiziert: Referenz: NVD -
Dell Elastic Cloud Storage / ObjectScale – Sensitive Informationen in Log-Dateien
CVE-2026-28261 HochDell Elastic Cloud Storage Version 3.8.1.7 und früher sowie Dell ObjectScale in Versionen vor 4.1.0.3 und Version 4.2.0.0 enthalten eine Schwachstelle durch das Schreiben sensibler Informationen in Log-Dateien. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
IBM TSSC / TS4500 IMC – Unauthenticated Command Execution
CVE-2026-5935 HochIBM Total Storage Service Console (TSSC) und TS4500 IMC in den Versionen 9.2, 9.3, 9.4, 9.5 und 9.6 ermöglicht einem nicht authentifizierten Benutzer die Ausführung beliebiger Befehle mit normalen Benutzerrechten auf dem System. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.3 EPSS: 0.10% Publiziert: Referenz: NVD -
Authentication Bypass in HPE Aruba Networking API
CVE-2026-23595 HochIn der Anwendungs-API von HPE Aruba Networking wurde eine Authentifizierungsumgehung identifiziert, die das Anlegen eines nicht autorisierten Administratorkontos ermöglicht. Ein entfernter Angreifer kann diese Schwachstelle ausnutzen, um privilegierte Benutzerkonten zu erstellen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD -
E-Kent Pallium Vehicle Tracking – Authentication Bypass durch hartcodierte Zugangsdaten
CVE-2024-9334 HochIm E-Kent Pallium Vehicle Tracking System wurden hartcodierte Zugangsdaten sowie unsichere Speicherung sensibler Daten festgestellt, die einen Authentication Bypass ermöglichen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.2 EPSS: 0.05% Publiziert: Referenz: NVD -
Hitachi Virtual Storage Platform One – OS Command Injection in Verwaltungs-GUI
CVE-2025-9661 HochIn der Verwaltungsoberfläche (Wartungshilfsprogramm) von Hitachi Virtual Storage Platform One Block 23, 24, 26 und 28 wurde eine OS Command Injection-Schwachstelle bekannt. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.1 EPSS: 0.05% Publiziert: Referenz: NVD -
Open-Redirect-Schwachstelle in HPE Aruba Networking Private 5G Core GUI
CVE-2026-23818 HochIn der grafischen Benutzeroberfläche von HPE Aruba Networking Private 5G Core On-Prem wurde eine Open-Redirect-Schwachstelle identifiziert. Ein Angreifer kann diese Lücke im Login-Bereich ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.8 EPSS: 0.05% Publiziert: Referenz: NVD -
Pronetiqs IntraVUE: Klartext-Speicherung von Passwörtern über die API
CVE-2026-40430 HochIn Pronetiqs IntraVUE bis einschliesslich Version 3.2.1a14 werden Passwörter im Klartext gespeichert. Dadurch können Zugangsdaten über die API im Klartext offengelegt werden. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Rclone: Unsichere Serialisierung von Symlinks als .rclonelink-Objekte
CVE-2026-54572 HochRclone ist ein Kommandozeilenprogramm zum Synchronisieren von Dateien und Verzeichnissen mit verschiedenen Cloud-Storage-Anbietern. Vor Version 1.74.4 serialisiert rclone bei Verwendung der Option -l/--links Symlinks als .rclonelink-Textobjekte. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Ausnutzungswahrscheinlichkeit liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Dell ECS / ObjectScale: Rechteausweitung durch Standard-Zugangsdaten
CVE-2026-22273 HochDell ECS in den Versionen 3.8.1.0 bis 3.8.1.7 sowie Dell ObjectScale vor 4.2.0.0 enthalten eine Schwachstelle durch Verwendung von Standard-Zugangsdaten auf Betriebssystemebene. Ein Angreifer mit geringen Rechten und entferntem Zugriff kann dies potenziell ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine bereinigte Dell-ECS- beziehungsweise ObjectScale-Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Dell ECS / ObjectScale – Klartextübertragung sensibler Informationen
CVE-2026-22271 HochIn Dell ECS, Versionen 3.8.1.0 bis 3.8.1.7, sowie Dell ObjectScale, Versionen vor 4.2.0.0, besteht eine Schwachstelle durch Klartextübertragung sensibler Informationen. Ein nicht authentifizierter Angreifer mit Fernzugriff könnte diese Schwachstelle ausnutzen, was zur Offenlegung von Informationen führen kann. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Nodemailer: Denial-of-Service durch unendliche Rekursion im Adress-Parser
CVE-2025-14874 HochNodemailer enthält laut NVD-Eintrag eine Schwachstelle, die einen Denial-of-Service über einen präparierten E-Mail-Adress-Header ermöglicht. Der Header löst eine unendliche Rekursion im Adress-Parser aus. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Einschätzung liegt für diesen Eintrag nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Dynamics OmniChannel SDK Storage Containers: Unzureichende Autorisierung ermöglicht Rechteausweitung
CVE-2025-64655 HochEine unzureichende Autorisierungsprüfung in den Storage Containers des Dynamics-OmniChannel-SDK erlaubt einem nicht autorisierten Angreifer, über das Netzwerk seine Rechte auszuweiten. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
HPE Netzwerkmanagement-Dienste: Rechteausweitung über SSH Restricted Shell
CVE-2025-37155 HochEine Schwachstelle in der eingeschränkten SSH-Shell der Netzwerkmanagement-Dienste erlaubt eine fehlerhafte Zugriffskontrolle für authentifizierte Nur-Lese-Benutzer. Bei erfolgreicher Ausnutzung kann ein Angreifer mit Nur-Lese-Rechten Administratorzugriff auf dem betroffenen System erlangen. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind laut Zuordnung Produkte von Aruba (HPE) und HPE Storage.
CVSS: 7.8 Publiziert: Referenz: NVD -
IBM Storage Virtualize: Informationsoffenlegung in der IKEv1-Implementierung
CVE-2025-36118 HochIBM Storage Virtualize in den Versionen 8.4, 8.5, 8.7 und 9.1 weist in der IKEv1-Implementierung eine Schwachstelle auf, über die entfernte Angreifer während einer Security-Association-Aushandlung sensible Informationen aus dem Gerätespeicher auslesen können. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Dell Storage Manager – Fehlende Authentifizierung führt zu Informationsoffenlegung
CVE-2025-43994 HochDell Storage Center – Dell Storage Manager in Version DSM 20.1.21 enthält eine Schwachstelle durch fehlende Authentifizierung einer kritischen Funktion. Ein nicht authentifizierter Angreifer mit Fernzugriff könnte diese Lücke ausnutzen und so an Informationen gelangen. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.
CVSS: 8.6 Publiziert: Referenz: NVD -
Oracle ZFS Storage Appliance Kit: Übernahme über HTTP-Schnittstelle
CVE-2025-62290 HochIm Block-Storage-Bestandteil des Oracle-ZFS-Storage-Appliance-Kit-Produkts (Version 8.8) besteht eine leicht ausnutzbare Schwachstelle, die ein Angreifer mit hohen Rechten und Netzwerkzugriff über HTTP ausnutzen kann. Ein erfolgreicher Angriff kann zur vollständigen Übernahme der Oracle ZFS Storage Appliance Kit führen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
IBM Fusion – Unsichere Standardkonfiguration exponiert AMQStreams ohne Authentifizierung
CVE-2025-36222 HochIBM Fusion 2.2.0 bis 2.10.1, IBM Fusion HCI 2.2.0 bis 2.10.0 und IBM Fusion HCI for watsonx 2.8.2 bis 2.10.0 verwenden unsichere Standardkonfigurationen, die AMQStreams ohne Client-Authentifizierung exponieren können. Ein Angreifer könnte dadurch unautorisierte Aktionen ausführen. CVSS-Basiswert: 8.7 (Hoch).
CVSS: 8.7 Publiziert: Referenz: NVD -
Rechteausweitung in IBM Storage Virtualize
CVE-2025-36120 HochIBM Storage Virtualize in den Versionen 8.4, 8.5, 8.6 und 8.7 könnte einem authentifizierten Nutzer wegen fehlerhafter Autorisierungsprüfungen beim Zugriff auf Ressourcen erlauben, seine Rechte in einer SSH-Sitzung auszuweiten. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Dell ECS / ObjectScale – fest codierter kryptografischer Schlüssel
CVE-2025-26476 HochDell ECS in Versionen vor 3.8.1.5 und ObjectScale Version 4.0.0.0 enthalten eine Schwachstelle durch die Verwendung eines fest codierten kryptografischen Schlüssels. Ein nicht authentifizierter Angreifer mit lokalem Zugriff könnte dies ausnutzen und so unbefugten Zugriff erlangen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Update auf Version 3.8.1.5.
CVSS: 8.4 Publiziert: Referenz: NVD -
HPE AutoPass License Server: hsqldb-bezogene Remote Code Execution vor Version 9.18
CVE-2025-37105 HochIm HPE AutoPass License Server (APLS) besteht vor Version 9.18 eine mit der Komponente hsqldb zusammenhängende Schwachstelle für Remote Code Execution. Ein Angreifer kann dadurch aus der Ferne beliebigen Code auf dem Zielsystem ausführen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
HPE AutoPass License Server: Authentifizierungsumgehung vor Version 9.18
CVE-2025-37107 HochIm HPE AutoPass License Server (APLS) besteht in Versionen vor 9.18 eine Schwachstelle, die eine Umgehung der Authentifizierung ermöglicht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
HPE AutoPass License Server (APLS) vor 9.18: Authentifizierungsumgehung
CVE-2025-37106 HochIn HPE AutoPass License Server (APLS) vor Version 9.18 besteht eine Schwachstelle, die eine Authentifizierungsumgehung sowie die Offenlegung von Informationen ermöglicht. CVSS-Basiswert: 7.3 (Hoch). Weitere technische Details zu Angriffsvektoren liegen in den Quelldaten nicht vor.
CVSS: 7.3 Publiziert: Referenz: NVD -
Remote-Code-Execution im HPE AutoPass License Server über hsqldb
CVE-2024-51768 HochIm HPE AutoPass License Server (APLS) vor Version 9.17 besteht eine mit hsqldb zusammenhängende Schwachstelle zur Remote-Code-Execution. Ein Angreifer kann darüber aus der Ferne Code auf dem betroffenen System ausführen. CVSS-Basiswert: 8 (Hoch). Empfohlene Massnahme: Aktualisierung auf HPE AutoPass License Server 9.17 oder neuer.
CVSS: 8.0 Publiziert: Referenz: NVD -
HPE AutoPass License Server: Offenlegung von Informationen
CVE-2024-51769 HochIm HPE AutoPass License Server (APLS) vor Version 9.17 besteht eine Schwachstelle, die zur Offenlegung von Informationen führen kann. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
HPE AutoPass License Server – Information-Disclosure-Schwachstelle
CVE-2024-51770 HochIm HPE AutoPass License Server (APLS) vor Version 9.17 besteht eine Information-Disclosure-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch). Kein EPSS-Wert in den Quelldaten vorhanden.
CVSS: 7.5 Publiziert: Referenz: NVD -
Authentication Bypass im HPE AutoPass License Server
CVE-2024-51767 HochIm HPE AutoPass License Server (APLS) vor Version 9.17 besteht eine Schwachstelle zur Umgehung der Authentifizierung. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Unauthentifizierter Denial of Service in HPE Insight Remote Support
CVE-2025-37097 HochIn HPE Insight Remote Support (IRS) vor Version 7.15.0.646 besteht eine Schwachstelle, die einem nicht authentifizierten Angreifer einen Denial-of-Service-Angriff ermöglichen kann. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
HPE Insight Remote Support: Path-Traversal-Schwachstelle
CVE-2025-37098 HochIn HPE Insight Remote Support (IRS) besteht in Versionen vor 7.15.0.646 eine Path-Traversal-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
HPE StoreOnce Software: Command-Injection mit Remote Code Execution
CVE-2025-37091 HochIn der HPE-StoreOnce-Software besteht eine Command-Injection-Schwachstelle, die eine Remote-Code-Ausführung ermöglicht. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
IBM Storage Scale – Ausführung privilegierter Befehle durch unzureichende Eingabebereinigung
CVE-2025-1137 HochIn IBM Storage Scale 5.2.2.0 und 5.2.2.1 kann unter bestimmten Konfigurationen laut NVD ein authentifizierter Nutzer aufgrund unzureichender Eingabebereinigung privilegierte Befehle ausführen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Dell Storage Manager 20.1.20 Authentifizierungsschwaeche ermöglicht Rechteausweitung
CVE-2025-22477 HochDer Dell Storage Manager (Dell Storage Center) in Version 20.1.20 weist eine Schwachstelle bei der Authentifizierung auf. Ein nicht authentifizierter Angreifer mit Zugang zum benachbarten Netzwerk kann die Lücke potenziell ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 Publiziert: Referenz: NVD -
Dell Storage Manager: XML-External-Entity-Schwachstelle (XXE)
CVE-2025-22478 HochDell Storage Center beziehungsweise Dell Storage Manager in Version 20.1.20 enthält eine Schwachstelle durch unzureichende Einschränkung von XML-External-Entity-Referenzen (XXE). Ein nicht authentifizierter Angreifer mit Zugang zum benachbarten Netzwerk könnte diese ausnutzen, um Informationen offenzulegen oder zu verändern. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
HPE Performance Cluster Manager: Umgehung der Authentifizierung
CVE-2025-27086 HochEine Schwachstelle in der grafischen Oberfläche des HPE Performance Cluster Manager (HPCM) könnte einem Angreifer die Umgehung der Authentifizierung ermöglichen. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
IBM FlashSystem: Ausführung von beliebigem Java-Code über RPCAdapter
CVE-2025-0160 HochIBM FlashSystem (IBM Storage Virtualize) könnte in mehreren Versionsständen einem entfernten Angreifer mit Zugriff auf das System die Ausführung von beliebigem Java-Code erlauben, bedingt durch unzureichende Einschränkungen im RPCAdapter-Dienst. Betroffen sind unter anderem 8.5.0.0 bis 8.5.0.13, 8.6.0.0 bis 8.6.0.5 sowie 8.7.0.0 bis 8.7.2.1. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: betroffene Software gemäss IBM-Advisory aktualisieren.
CVSS: 8.1 Publiziert: Referenz: NVD -
Dell ECS – Umgehung von Aufbewahrungsrichtlinien durch Integer-Überlauf
CVE-2024-51540 HochDell ECS enthält vor Version 3.8.1.3 eine Schwachstelle durch einen arithmetischen Überlauf bei der Verarbeitung von Aufbewahrungsfristen. Ein authentifizierter Benutzer mit Bucket- oder Objektzugriff und den nötigen Rechten könnte sie ausnutzen, um Aufbewahrungsrichtlinien zu umgehen und Objekte zu löschen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Auf Dell ECS 3.8.1.3 oder neuer aktualisieren.
CVSS: 8.1 Publiziert: Referenz: NVD -
IBM Storage Scale GUI – Lokale Rechteausweitung über scalemgmt-Benutzer
CVE-2024-31891 HochIBM Storage Scale GUI in den Versionen 5.1.9.0 bis 5.1.9.6 sowie 5.2.0.0 bis 5.2.1.1 enthält eine Schwachstelle zur lokalen Rechteausweitung. Ein Angreifer mit Kommandozeilenzugriff auf den Benutzer „scalemgmt“ kann seine Rechte ausweiten und Root-Zugriff auf das Host-Betriebssystem erlangen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
IBM Storage Scale GUI: Manipulation von CSV-Formelelementen ermöglicht unautorisierte Aktionen
CVE-2024-31892 HochIBM Storage Scale GUI in den Versionen 5.1.9.0 bis 5.1.9.6 sowie 5.2.0.0 bis 5.2.1.1 erlaubt es einem Nutzer, nach dem Abfangen und Verändern einer CSV-Datei unautorisierte Aktionen auszuführen, da Formelelemente nicht ordnungsgemäss neutralisiert werden. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
HPE Remote Insight Support: Java-Deserialisierung ermöglicht Codeausführung
CVE-2024-53673 HochEine Java-Deserialisierungs-Schwachstelle in HPE Remote Insight Support könnte einem nicht authentifizierten Angreifer die Ausführung von Code ermöglichen. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
HPE Insight Remote Support: XML External Entity (XXE) Schwachstelle
CVE-2024-53675 HochIn HPE Insight Remote Support ermöglicht eine XML External Entity (XXE) Injection-Schwachstelle entfernten Nutzern in bestimmten Fällen das Offenlegen von Informationen. Die Schwachstelle ist laut CVSS-Vektor ohne Nutzerinteraktion und ohne vorherige Rechte über das Netzwerk ausnutzbar. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für HPE Storage, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.