HPE Storage Seite 4
Schwachstellen-Reports
288 ReportsZeige 151 bis 200 von 288
-
HPE Insight Remote Support XXE-Informationsoffenlegung
CVE-2024-53674 HochEine XML External Entity (XXE) Injection-Schwachstelle in HPE Insight Remote Support kann laut NVD in bestimmten Fällen entfernten Nutzern die Offenlegung von Informationen ermöglichen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
HPE Insight Remote Support – XXE-Schwachstelle
CVE-2024-11622 HochIn HPE Insight Remote Support besteht eine XML External Entity (XXE) Injection-Schwachstelle. Sie kann es entfernten Nutzern in bestimmten Fällen erlauben, Informationen offenzulegen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Oracle Java SE: Schwachstelle in der Hotspot-Komponente
CVE-2024-21147 HochEine schwer ausnutzbare Schwachstelle in der Hotspot-Komponente von Oracle Java SE, Oracle GraalVM for JDK und Oracle GraalVM Enterprise Edition erlaubt einem nicht authentifizierten Angreifer mit Netzwerkzugriff über mehrere Protokolle die Kompromittierung der betroffenen Produkte. Betroffen sind unter anderem Java SE 8u411, 11.0.23, 17.0.11, 21.0.3 und 22.0.1 sowie GraalVM for JDK 17.0.11, 21.0.3 und 22.0.1. Ein erfolgreicher Angriff kann zu unautorisierter Erstellung, Löschung oder Änderung kritischer Daten sowie zu vollständigem Zugriff auf alle erreichbaren Daten führen. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
Out-of-bounds-Write in Dell PowerProtect DD
CVE-2024-29176 HochDell PowerProtect DD in den Versionen 8.0, 7.13.1.0, 7.10.1.30 und 7.7.5.40 enthält eine Out-of-bounds-Write-Schwachstelle. Ein Angreifer mit geringen Rechten und Fernzugriff könnte diese ausnutzen, was zu einer Codeausführung führen kann. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
IBM Storage Protect for Virtual Environments: Umgehung der Zugriffsberechtigung
CVE-2024-38329 HochIBM Storage Protect for Virtual Environments – Data Protection for VMware in den Versionen 8.1.0.0 bis 8.1.22.0 erlaubt einem entfernten authentifizierten Angreifer durch unzureichende Prüfung der Nutzerberechtigung, Sicherheitsbeschränkungen zu umgehen. Über eine speziell präparierte Anfrage kann ein Angreifer Einstellungen ändern, Backups auslösen oder wiederherstellen sowie über Log-Rotation alle vorherigen Backups löschen. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 Publiziert: Referenz: NVD -
Speicherbeschädigung im nscd-Netgroup-Cache bei NSS-Callbacks (glibc)
CVE-2024-33602 HochDer Netgroup-Cache des Name Service Cache Daemon (nscd) kann Speicher beschädigen, wenn der NSS-Callback nicht alle Zeichenketten im bereitgestellten Puffer ablegt. Der Fehler wurde mit glibc 2.15 eingeführt, als der Cache in nscd ergänzt wurde, und betrifft ausschliesslich die nscd-Binärdatei. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
less – Befehlsausführung über manipulierte Dateinamen
CVE-2024-32487 Hochless bis Version 653 erlaubt die Ausführung von Betriebssystembefehlen über ein Zeilenumbruchzeichen im Namen einer Datei, weil die Maskierung in filename.c fehlerhaft behandelt wird. Die Ausnutzung erfordert typischerweise die Verwendung mit vom Angreifer kontrollierten Dateinamen, etwa Dateien aus einem nicht vertrauenswürdigen Archiv. Sie setzt zudem die Umgebungsvariable LESSOPEN voraus, die jedoch in vielen üblichen Fällen standardmässig gesetzt ist. CVSS-Basiswert: 8.6 (Hoch).
CVSS: 8.6 Publiziert: Referenz: NVD -
Fehlerhafte Rechteverwaltung im BIOS von Dell PowerEdge und Precision Rack
CVE-2024-0172 HochDas BIOS von Dell PowerEdge Server und Dell Precision Rack enthält eine Schwachstelle durch fehlerhafte Rechteverwaltung. Ein nicht authentifizierter lokaler Angreifer könnte diese Schwachstelle ausnutzen und so seine Rechte ausweiten. CVSS-Basiswert: 7.9 (Hoch).
CVSS: 7.9 Publiziert: Referenz: NVD -
Dell PowerEdge/Precision Rack BIOS: SMM-Speicherpuffer-Schwachstelle
CVE-2024-0161 HochDie BIOS-Firmware von Dell PowerEdge Servern und Dell Precision Rack enthält eine Schwachstelle bei der Verifikation des SMM-Kommunikationspuffers. Ein lokaler Angreifer mit geringen Rechten kann diese potenziell ausnutzen, um beliebige Schreiboperationen in den SMRAM durchzuführen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Contact Form 7 für WordPress: SQL-Injection über form-id
CVE-2024-1776 HochDie Admin-seitige Datenspeicherung des WordPress-Plugins Contact Form 7 ist bis einschliesslich Version 1.1.1 anfällig für SQL-Injection über den Parameter "form-id", da die Nutzereingabe unzureichend maskiert und die zugehörige SQL-Abfrage nicht ausreichend vorbereitet wird. Authentifizierte Angreifer mit Administratorrechten können dadurch zusätzliche SQL-Abfragen in bestehende Abfragen einschleusen und sensible Datenbankinhalte auslesen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
IBM Storage Scale Container Native Storage Access – Unautorisierte externe Verbindungsaufnahme zu Containern
CVE-2022-41738 HochIBM Storage Scale Container Native Storage Access ermöglicht in den Versionen 5.1.2.1 bis 5.1.7.0 einem Angreifer, Verbindungen von externen Netzwerken aus zu Containern aufzubauen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
IBM Storage Scale Container Native Storage Access: Lokaler Angreifer kann Verbindungen ausserhalb des Namespace initiieren
CVE-2022-41737 HochIBM Storage Scale Container Native Storage Access in den Versionen 5.1.2.1 bis 5.1.7.0 erlaubt einem lokalen Angreifer, Verbindungen von einem Container ausserhalb des aktuellen Namespace zu initiieren (IBM X-Force ID: 237811). CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Dell ESI for SAP LAMA – Informationspreisgabe in der EHAC-Komponente
CVE-2023-39244 HochDell ESI (Enterprise Storage Integrator) for SAP LAMA in Version 10.0 enthält in der EHAC-Komponente eine Schwachstelle zur Informationspreisgabe. Ein nicht authentifizierter Angreifer könnte den Netzwerkverkehr abhören und dadurch Admin-Zugangsdaten erlangen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
IBM Storage Defender – unbefugte Aktionen durch Klartext-Schlüsselspeicher
CVE-2023-50957 HochIBM Storage Defender – Resiliency Service 2.0 könnte es einem privilegierten Benutzer erlauben, nach dem Erlangen verschlüsselter Daten aus einem Klartext-Schlüsselspeicher unbefugte Aktionen auszuführen. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
Hitachi Storage Plug-in für VMware vCenter: fehlerhafte Standardberechtigungen
CVE-2024-21840 HochEine Schwachstelle durch fehlerhafte Standardberechtigungen im Hitachi Storage Plug-in für VMware vCenter erlaubt lokalen Benutzern das Lesen und Schreiben bestimmter Dateien. Betroffen ist das Plug-in von Version 04.0.0 bis einschliesslich 04.9.2. CVSS-Basiswert: 7.9 (Hoch).
CVSS: 7.9 Publiziert: Referenz: NVD -
CVE-2024-20932 – Schwachstelle in der Security-Komponente von Oracle Java SE / GraalVM
CVE-2024-20932 HochIn der Security-Komponente von Oracle Java SE, Oracle GraalVM for JDK und Oracle GraalVM Enterprise Edition erlaubt eine leicht ausnutzbare Schwachstelle unauthentifizierten Angreifern mit Netzwerkzugriff über mehrere Protokolle unautorisiertes Erstellen, Löschen oder Ändern kritischer Daten. Betroffen sind Oracle Java SE 17.0.9, Oracle GraalVM for JDK 17.0.9 sowie Oracle GraalVM Enterprise Edition 21.3.8 und 22.3.4. Laut Oracle betrifft die Schwachstelle vor allem sandboxed Java-Deployments (z. B. Java Web Start oder Java-Applets), die nicht vertrauenswürdigen Code ausführen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Schwachstelle in der Hotspot-Komponente von Oracle Java SE und GraalVM
CVE-2024-20918 HochIn der Hotspot-Komponente von Oracle Java SE, Oracle GraalVM for JDK und Oracle GraalVM Enterprise Edition besteht eine schwer ausnutzbare Schwachstelle, die einem nicht authentifizierten Angreifer mit Netzwerkzugriff über mehrere Protokolle die Kompromittierung ermöglicht. Betroffen sind unter anderem Oracle Java SE 8u391, 11.0.21, 17.0.9 und 21.0.1 sowie zugehörige GraalVM-Versionen. Erfolgreiche Angriffe können zu unautorisiertem Erstellen, Löschen oder Ändern kritischer Daten sowie zu unautorisiertem Zugriff auf alle erreichbaren Daten führen. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
Oracle Java SE/GraalVM: Schwachstelle in der Security-Komponente
CVE-2024-20952 HochIn der Security-Komponente von Oracle Java SE, Oracle GraalVM for JDK und Oracle GraalVM Enterprise Edition besteht eine schwer auszunutzende Schwachstelle. Sie erlaubt einem unauthentifizierten Angreifer mit Netzwerkzugriff über mehrere Protokolle die Kompromittierung des Systems, mit unbefugtem Erstellungs-, Lösch- oder Änderungszugriff auf kritische Daten. Betroffen sind unter anderem Java SE 8u391, 11.0.21, 17.0.9, 21.0.1 sowie GraalVM for JDK 17.0.9/21.0.1 und GraalVM Enterprise Edition 20.3.12/21.3.8/22.3.4. Laut Hersteller betrifft die Schwachstelle vor allem Java-Deployments, die nicht vertrauenswürdigen Code aus dem Java-Sandbox-Modell heraus laden und ausführen, nicht jedoch Server-Deployments mit ausschliesslich vertrauenswürdigem Code. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
QStar Archive Solutions Reflected-XSS in qnme-ajax
CVE-2023-51063 HochIn QStar Archive Solutions Release RELEASE_3-0 Build 7 Patch 0 wurde eine DOM-basierte, reflektierte Cross-Site-Scripting-Schwachstelle (XSS) entdeckt. Sie befindet sich in der Komponente qnme-ajax mit dem Parameter method=tree_level. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
QStar Archive Solutions – Authentifizierte Remotecodeausführung
CVE-2023-51066 HochIn QStar Archive Solutions Release RELEASE_3-0 Build 7 Patch 0 besteht eine authentifizierte Remotecodeausführung, über die Angreifer beliebige Befehle ausführen können. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
QStar Archive Solutions: Fehlerhafte Zugriffskontrolle ermöglicht Zugriff auf Systemsicherungen
CVE-2023-51065 HochIn QStar Archive Solutions (Release RELEASE_3-0, Build 7, Patch 0) besteht eine fehlerhafte Zugriffskontrolle, durch die nicht authentifizierte Angreifer System-Backups und weitere sensible Informationen vom QStar-Server abrufen können. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Unautorisierte Änderung von SMB-Einstellungen in QStar Archive Solutions
CVE-2023-51070 HochIn QStar Archive Solutions (Release RELEASE_3-0, Build 7, Patch 0) besteht eine Schwachstelle in der Zugriffskontrolle. Nicht authentifizierte Angreifer können sensible SMB-Einstellungen auf dem QStar-Server beliebig anpassen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
CVE-2024-20676 – Remote Code Execution in Azure Storage Mover
CVE-2024-20676 HochLaut NVD besteht im Azure Storage Mover eine Schwachstelle zur Remote-Code-Ausführung. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: Einspielen der von Microsoft bereitgestellten Sicherheitsupdates.
CVSS: 8.0 Publiziert: Referenz: NVD -
HPE iLO 5/6: Mögliche Authentifizierungsumgehung aus der Ferne
CVE-2023-50272 HochIn HPE Integrated Lights-Out 5 (iLO 5) und Integrated Lights-Out 6 (iLO 6) wurde eine potenzielle Sicherheitslücke identifiziert, die sich aus der Ferne ausnutzen lässt, um eine Authentifizierung zu umgehen. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
DOM-basiertes Cross-Site-Scripting in Dell PowerProtect DD
CVE-2023-44286 HochDell PowerProtect DD enthält in Versionen vor 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15 und 6.2.1.110 eine DOM-basierte Cross-Site-Scripting-Schwachstelle. Ein entfernter, nicht authentifizierter Angreifer könnte darüber schädlichen HTML- oder JavaScript-Code in die DOM-Umgebung des Browsers eines Opfers einschleusen, was zu Informationsabfluss, Sitzungsdiebstahl oder clientseitiger Request-Forgery führen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Dell PowerProtect DD – OS-Command-Injection in der CLI
CVE-2023-44277 HochDell PowerProtect DD (Versionen vor 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15 sowie 6.2.1.110) enthält eine OS-Command-Injection-Schwachstelle in der CLI. Ein lokaler, niedrig privilegierter Angreifer kann dies potenziell ausnutzen, um beliebige Betriebssystembefehle mit den Rechten der verwundbaren Anwendung auszuführen, was zur vollständigen Übernahme des Systems führen kann. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell PowerProtect DD Improper Access Control Vulnerability
CVE-2023-44285 HochDell PowerProtect DD enthält vor den Versionen 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15 und 6.2.1.110 eine Schwachstelle durch unzureichende Zugriffskontrolle. Ein lokaler Angreifer mit niedrigen Rechten kann diese Lücke potenziell ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Aktualisierung auf die vom Hersteller genannten Fix-Versionen.
CVSS: 7.8 Publiziert: Referenz: NVD -
IBM SAN Volume Controller/Storwize/FlashSystem/Storage Virtualize: Standardpasswort für privilegierten Benutzer
CVE-2023-43042 HochIBM SAN Volume Controller, IBM Storwize, IBM FlashSystem und IBM Storage Virtualize 8.3 verwenden für einen privilegierten Benutzer ein Standardpasswort (IBM X-Force ID: 266874). CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Dell PowerProtect DD: OS Command Injection in Administrator-CLI
CVE-2023-48667 HochDell PowerProtect DD vor den Versionen 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15 sowie 6.2.1.110 enthält eine OS-Command-Injection-Schwachstelle in der Administrator-CLI. Ein entfernter, hoch privilegierter Angreifer kann diese Lücke ausnutzen, um beliebige Betriebssystembefehle auszuführen und Sicherheitsbeschränkungen zu umgehen, was potenziell zu einer vollständigen Übernahme des Systems führen kann. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Dell PowerEdge BIOS – fehlerhafte Rechteverwaltung erlaubt Privilegienausweitung
CVE-2023-32460 HochDas BIOS von Dell PowerEdge enthält eine Schwachstelle in der Rechteverwaltung. Ein nicht authentifizierter lokaler Angreifer kann sie potenziell ausnutzen und dadurch seine Berechtigungen ausweiten. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Verfügbare BIOS-Updates von Dell einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
SENEC Storage Box (V1–V3): Unauthentifizierter Zugriff auf Logfiles mit sensiblen Daten
CVE-2023-39167 HochIn der SENEC Storage Box (Versionen V1, V2 und V3) kann ein nicht authentifizierter, entfernter Angreifer die Logfiles des Geräts abrufen. Diese Logfiles enthalten laut Quelle sensible Daten. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
SENEC Storage Box: Management-Oberfläche mit öffentlich bekannten Admin-Zugangsdaten erreichbar
CVE-2023-39171 HochDie SENEC Storage Box V1, V2 und V3 legt laut NVD unbeabsichtigt eine Management-Oberfläche offen, die mit öffentlich bekannten Administrator-Zugangsdaten erreichbar ist. Dies ermöglicht unautorisierten Zugriff auf die Verwaltungsfunktionen des Geräts. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Hitachi Vantara SMU: Offenlegung von Informationen durch URL-Manipulation
CVE-2023-5808 HochSMU-Versionen vor 14.8.7825.01 sind anfällig für eine unbeabsichtigte Offenlegung von Informationen durch URL-Manipulation. Authentifizierte Nutzer in einer administrativen Storage-Rolle können dadurch auf HNAS-Konfigurationssicherungen und Diagnosedaten zugreifen, die dieser spezifischen administrativen Rolle normalerweise verwehrt sind. CVSS-Basiswert: 7.6 (Hoch).
CVSS: 7.6 Publiziert: Referenz: NVD -
Linux-Kernel NVMe/TCP – Use-after-free in nvmet_tcp_free_crypto
CVE-2023-5178 HochIm NVMe/TCP-Subsystem des Linux-Kernels (drivers/nvme/target/tcp.c, Funktion nvmet_tcp_free_crypto) besteht aufgrund eines Logikfehlers eine Use-after-free-Schwachstelle. Ein bösartiger Nutzer kann damit eine Use-after-free- und Double-free-Situation herbeiführen, was Remote Code Execution oder eine lokale Rechteausweitung ermöglichen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
HPE OneView: Remote Code Execution
CVE-2023-30912 HochIn HPE OneView besteht laut NVD eine Remote-Code-Execution-Schwachstelle. Weitere Details zum Angriffsvektor liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
DLL-Hijacking in IBM Spectrum Protect Client ermöglicht Codeausführung
CVE-2023-35897 HochIBM Spectrum Protect Client und IBM Storage Protect for Virtual Environments in den Versionen 8.1.0.0 bis 8.1.19.0 können es einem lokalen Benutzer erlauben, mithilfe einer speziell präparierten Datei beliebigen Code auf dem System auszuführen. Ursache ist eine DLL-Hijacking-Schwachstelle. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Dell SmartFabric Storage Software – OS Command Injection
CVE-2023-4401 HochDell SmartFabric Storage Software Version 1.4 und früher enthält eine OS-Command-Injection-Schwachstelle in der CLI-Nutzung des Befehls 'more'. Ein lokaler oder entfernter authentifizierter Angreifer kann dies ausnutzen, um Root-Zugriff zu erlangen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
OS Command Injection in Dell SmartFabric Storage Software
CVE-2023-43068 HochDell SmartFabric Storage Software v1.4 und früher enthält eine OS-Command- Injection-Schwachstelle in der eingeschränkten Shell über SSH. Ein authentifizierter Angreifer aus der Ferne kann diese Lücke potenziell ausnutzen, um beliebige Befehle auszuführen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Aktualisierung der Dell SmartFabric Storage Software auf eine vom Hersteller bereitgestellte Fix-Version.
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell SmartFabric Storage Software CLI OS Command Injection
CVE-2023-43069 HochDell SmartFabric Storage Software v1.4 und früher enthält eine OS-Command-Injection-Schwachstelle in der CLI. Ein authentifizierter lokaler Angreifer kann die Lücke potenziell ausnutzen, um Parameter in Aufrufe von curl oder docker einzuschleusen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Stored-XSS in der Web-Verwaltung von ArubaOS-Switch
CVE-2023-39266 HochEine Schwachstelle in der Web-Verwaltungsschnittstelle von ArubaOS-Switch könnte einem nicht authentifizierten, entfernten Angreifer bei bestimmten Konfigurationen einen gespeicherten Cross-Site-Scripting-Angriff (XSS) gegen einen Benutzer der Oberfläche ermöglichen. Ein erfolgreicher Angriff erlaubt die Ausführung von beliebigem Skriptcode im Browser des Opfers im Kontext der betroffenen Schnittstelle. CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 Publiziert: Referenz: NVD -
Dell Storage Integration Tools/vSphere Client Plugin – Offenlegung von Verschlüsselungsschlüsseln
CVE-2023-39250 HochDell Storage Integration Tools for VMware (DSITV) vor Version 6.1.1, Dell Storage vSphere Client Plugin (DSVCP) vor Version 6.1.1 sowie Replay Manager for VMware (RMSV) vor Version 3.1.2 enthalten laut NVD eine Schwachstelle zur Offenlegung von Informationen. Ein lokaler, niedrig privilegierter Angreifer kann dadurch einen Verschlüsselungsschlüssel abrufen, der weitere Angriffe erleichtern könnte. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Aruba AOS-CX: Authentifizierte Command-Injection in der Kommandozeile
CVE-2023-3718 HochIn der Kommandozeilen-Schnittstelle von AOS-CX besteht eine authentifizierte Command-Injection-Schwachstelle. Eine erfolgreiche Ausnutzung erlaubt die Ausführung beliebiger Befehle auf dem zugrunde liegenden Betriebssystem als privilegierter Benutzer und damit die vollständige Kompromittierung des betroffenen Switches. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
IBM Storage Scale Container Native Storage Access: Rechteausweitung durch fehlenden Security Context
CVE-2022-43831 HochIn IBM Storage Scale Container Native Storage Access in den Versionen 5.1.2.1 bis 5.1.6.1 kann ein lokaler Benutzer aufgrund fehlender Security-Context-Einstellungen erweiterte Rechte auf dem Host erlangen. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
Certifi: Entfernung der e-Tugra-Root-Zertifikate vor Version 2023.07.22
CVE-2023-37920 HochCertifi ist eine kuratierte Sammlung von Root-Zertifikaten zur Prüfung der Vertrauenswürdigkeit von SSL-Zertifikaten bei der Verifizierung von TLS-Hosts. Laut NVD erkannte Certifi vor Version 2023.07.22 die Root-Zertifikate von e-Tugra an, deren Zertifikate infolge gemeldeter Sicherheitsprobleme in den Systemen des Ausstellers untersucht wurden. Mit Certifi 2023.07.22 wurden die e-Tugra-Root-Zertifikate aus dem Zertifikatsspeicher entfernt. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
CVE-2023-32257 – Fehlende Sperren in ksmbd des Linux-Kernels
CVE-2023-32257 HochIm ksmbd des Linux-Kernels, einem leistungsstarken In-Kernel-SMB-Server, besteht laut NVD eine Schwachstelle bei der Verarbeitung der Befehle SMB2_SESSION_SETUP und SMB2_LOGOFF. Ursache ist eine fehlende ordnungsgemässe Sperrung beim Zugriff auf ein Objekt. Ein Angreifer kann dies ausnutzen, um Code im Kontext des Kernels auszuführen. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Lokal ausnutzbare Schwachstelle ermöglicht Rechteausweitung
CVE-2023-30906 HochLaut Quelldaten kann die Schwachstelle lokal ausgenutzt werden, um Rechte auf dem System zu erweitern (Privilege Escalation). Weitere technische Details zur konkreten Komponente liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
CVE-2018-15473 – OpenSSH Sicherheitslücke
CVE-2018-15473 MittelFür OpenSSH und zahlreiche darauf aufbauende Produkte wurde eine Sicherheitslücke (CVE-2018-15473) gemeldet; als Beleg dient unter anderem der Changelog der Securepoint UTM. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 98.6 %.
EPSS: 98.63% Referenz: Securepoint -
CVE-2021-44790 – Axis Sicherheitslücke
CVE-2021-44790 MittelFür Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-44790) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 96.8 %.
EPSS: 96.84% Referenz: Axis -
CVE-2017-5645 – Apache Log4j
CVE-2017-5645 MittelFür Apache Log4j wurde eine Sicherheitslücke (CVE-2017-5645) gemeldet, die von der Apache Software Foundation in ihren Sicherheitshinweisen geführt wird. Laut Quellenlage sind neben Apache Log4j auch Produkte zahlreicher weiterer Hersteller betroffen, darunter NetApp, Rockwell Automation, Oracle und Microsoft. Ausnutzungswahrscheinlichkeit (EPSS): 89.8 %.
EPSS: 89.79% Referenz: Apache Software Foundation -
CVE-2020-9490 – Sicherheitslücke in mehreren überwachten Produkten
CVE-2020-9490 MittelFür mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2020-9490) gemeldet; laut den Quellen ist unter anderem Axis betroffen, daneben zahlreiche Linux-Distributionen und Storage-Anbieter. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 88.8 %.
EPSS: 88.84% Referenz: Axis
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für HPE Storage, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.