1.3 Aktiv ausgenutzte Lücken
NAS, Storage, Backup

HPE Storage Seite 4

NAS, Storage, Backup
288
Reports
36
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

288 Reports

Zeige 151 bis 200 von 288

  1. HPE Insight Remote Support XXE-Informationsoffenlegung

    CVE-2024-53674 Hoch

    Eine XML External Entity (XXE) Injection-Schwachstelle in HPE Insight Remote Support kann laut NVD in bestimmten Fällen entfernten Nutzern die Offenlegung von Informationen ermöglichen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  2. HPE Insight Remote Support – XXE-Schwachstelle

    CVE-2024-11622 Hoch

    In HPE Insight Remote Support besteht eine XML External Entity (XXE) Injection-Schwachstelle. Sie kann es entfernten Nutzern in bestimmten Fällen erlauben, Informationen offenzulegen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  3. Oracle Java SE: Schwachstelle in der Hotspot-Komponente

    CVE-2024-21147 Hoch

    Eine schwer ausnutzbare Schwachstelle in der Hotspot-Komponente von Oracle Java SE, Oracle GraalVM for JDK und Oracle GraalVM Enterprise Edition erlaubt einem nicht authentifizierten Angreifer mit Netzwerkzugriff über mehrere Protokolle die Kompromittierung der betroffenen Produkte. Betroffen sind unter anderem Java SE 8u411, 11.0.23, 17.0.11, 21.0.3 und 22.0.1 sowie GraalVM for JDK 17.0.11, 21.0.3 und 22.0.1. Ein erfolgreicher Angriff kann zu unautorisierter Erstellung, Löschung oder Änderung kritischer Daten sowie zu vollständigem Zugriff auf alle erreichbaren Daten führen. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  4. Out-of-bounds-Write in Dell PowerProtect DD

    CVE-2024-29176 Hoch

    Dell PowerProtect DD in den Versionen 8.0, 7.13.1.0, 7.10.1.30 und 7.7.5.40 enthält eine Out-of-bounds-Write-Schwachstelle. Ein Angreifer mit geringen Rechten und Fernzugriff könnte diese ausnutzen, was zu einer Codeausführung führen kann. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  5. IBM Storage Protect for Virtual Environments: Umgehung der Zugriffsberechtigung

    CVE-2024-38329 Hoch

    IBM Storage Protect for Virtual Environments – Data Protection for VMware in den Versionen 8.1.0.0 bis 8.1.22.0 erlaubt einem entfernten authentifizierten Angreifer durch unzureichende Prüfung der Nutzerberechtigung, Sicherheitsbeschränkungen zu umgehen. Über eine speziell präparierte Anfrage kann ein Angreifer Einstellungen ändern, Backups auslösen oder wiederherstellen sowie über Log-Rotation alle vorherigen Backups löschen. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 Publiziert: Referenz: NVD
  6. Speicherbeschädigung im nscd-Netgroup-Cache bei NSS-Callbacks (glibc)

    CVE-2024-33602 Hoch

    Der Netgroup-Cache des Name Service Cache Daemon (nscd) kann Speicher beschädigen, wenn der NSS-Callback nicht alle Zeichenketten im bereitgestellten Puffer ablegt. Der Fehler wurde mit glibc 2.15 eingeführt, als der Cache in nscd ergänzt wurde, und betrifft ausschliesslich die nscd-Binärdatei. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  7. less – Befehlsausführung über manipulierte Dateinamen

    CVE-2024-32487 Hoch

    less bis Version 653 erlaubt die Ausführung von Betriebssystembefehlen über ein Zeilenumbruchzeichen im Namen einer Datei, weil die Maskierung in filename.c fehlerhaft behandelt wird. Die Ausnutzung erfordert typischerweise die Verwendung mit vom Angreifer kontrollierten Dateinamen, etwa Dateien aus einem nicht vertrauenswürdigen Archiv. Sie setzt zudem die Umgebungsvariable LESSOPEN voraus, die jedoch in vielen üblichen Fällen standardmässig gesetzt ist. CVSS-Basiswert: 8.6 (Hoch).

    CVSS: 8.6 Publiziert: Referenz: NVD
  8. Fehlerhafte Rechteverwaltung im BIOS von Dell PowerEdge und Precision Rack

    CVE-2024-0172 Hoch

    Das BIOS von Dell PowerEdge Server und Dell Precision Rack enthält eine Schwachstelle durch fehlerhafte Rechteverwaltung. Ein nicht authentifizierter lokaler Angreifer könnte diese Schwachstelle ausnutzen und so seine Rechte ausweiten. CVSS-Basiswert: 7.9 (Hoch).

    CVSS: 7.9 Publiziert: Referenz: NVD
  9. Dell PowerEdge/Precision Rack BIOS: SMM-Speicherpuffer-Schwachstelle

    CVE-2024-0161 Hoch

    Die BIOS-Firmware von Dell PowerEdge Servern und Dell Precision Rack enthält eine Schwachstelle bei der Verifikation des SMM-Kommunikationspuffers. Ein lokaler Angreifer mit geringen Rechten kann diese potenziell ausnutzen, um beliebige Schreiboperationen in den SMRAM durchzuführen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  10. Contact Form 7 für WordPress: SQL-Injection über form-id

    CVE-2024-1776 Hoch

    Die Admin-seitige Datenspeicherung des WordPress-Plugins Contact Form 7 ist bis einschliesslich Version 1.1.1 anfällig für SQL-Injection über den Parameter "form-id", da die Nutzereingabe unzureichend maskiert und die zugehörige SQL-Abfrage nicht ausreichend vorbereitet wird. Authentifizierte Angreifer mit Administratorrechten können dadurch zusätzliche SQL-Abfragen in bestehende Abfragen einschleusen und sensible Datenbankinhalte auslesen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  11. IBM Storage Scale Container Native Storage Access – Unautorisierte externe Verbindungsaufnahme zu Containern

    CVE-2022-41738 Hoch

    IBM Storage Scale Container Native Storage Access ermöglicht in den Versionen 5.1.2.1 bis 5.1.7.0 einem Angreifer, Verbindungen von externen Netzwerken aus zu Containern aufzubauen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  12. IBM Storage Scale Container Native Storage Access: Lokaler Angreifer kann Verbindungen ausserhalb des Namespace initiieren

    CVE-2022-41737 Hoch

    IBM Storage Scale Container Native Storage Access in den Versionen 5.1.2.1 bis 5.1.7.0 erlaubt einem lokalen Angreifer, Verbindungen von einem Container ausserhalb des aktuellen Namespace zu initiieren (IBM X-Force ID: 237811). CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  13. Dell ESI for SAP LAMA – Informationspreisgabe in der EHAC-Komponente

    CVE-2023-39244 Hoch

    Dell ESI (Enterprise Storage Integrator) for SAP LAMA in Version 10.0 enthält in der EHAC-Komponente eine Schwachstelle zur Informationspreisgabe. Ein nicht authentifizierter Angreifer könnte den Netzwerkverkehr abhören und dadurch Admin-Zugangsdaten erlangen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  14. IBM Storage Defender – unbefugte Aktionen durch Klartext-Schlüsselspeicher

    CVE-2023-50957 Hoch

    IBM Storage Defender – Resiliency Service 2.0 könnte es einem privilegierten Benutzer erlauben, nach dem Erlangen verschlüsselter Daten aus einem Klartext-Schlüsselspeicher unbefugte Aktionen auszuführen. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  15. Hitachi Storage Plug-in für VMware vCenter: fehlerhafte Standardberechtigungen

    CVE-2024-21840 Hoch

    Eine Schwachstelle durch fehlerhafte Standardberechtigungen im Hitachi Storage Plug-in für VMware vCenter erlaubt lokalen Benutzern das Lesen und Schreiben bestimmter Dateien. Betroffen ist das Plug-in von Version 04.0.0 bis einschliesslich 04.9.2. CVSS-Basiswert: 7.9 (Hoch).

    CVSS: 7.9 Publiziert: Referenz: NVD
  16. CVE-2024-20932 – Schwachstelle in der Security-Komponente von Oracle Java SE / GraalVM

    CVE-2024-20932 Hoch

    In der Security-Komponente von Oracle Java SE, Oracle GraalVM for JDK und Oracle GraalVM Enterprise Edition erlaubt eine leicht ausnutzbare Schwachstelle unauthentifizierten Angreifern mit Netzwerkzugriff über mehrere Protokolle unautorisiertes Erstellen, Löschen oder Ändern kritischer Daten. Betroffen sind Oracle Java SE 17.0.9, Oracle GraalVM for JDK 17.0.9 sowie Oracle GraalVM Enterprise Edition 21.3.8 und 22.3.4. Laut Oracle betrifft die Schwachstelle vor allem sandboxed Java-Deployments (z. B. Java Web Start oder Java-Applets), die nicht vertrauenswürdigen Code ausführen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  17. Schwachstelle in der Hotspot-Komponente von Oracle Java SE und GraalVM

    CVE-2024-20918 Hoch

    In der Hotspot-Komponente von Oracle Java SE, Oracle GraalVM for JDK und Oracle GraalVM Enterprise Edition besteht eine schwer ausnutzbare Schwachstelle, die einem nicht authentifizierten Angreifer mit Netzwerkzugriff über mehrere Protokolle die Kompromittierung ermöglicht. Betroffen sind unter anderem Oracle Java SE 8u391, 11.0.21, 17.0.9 und 21.0.1 sowie zugehörige GraalVM-Versionen. Erfolgreiche Angriffe können zu unautorisiertem Erstellen, Löschen oder Ändern kritischer Daten sowie zu unautorisiertem Zugriff auf alle erreichbaren Daten führen. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  18. Oracle Java SE/GraalVM: Schwachstelle in der Security-Komponente

    CVE-2024-20952 Hoch

    In der Security-Komponente von Oracle Java SE, Oracle GraalVM for JDK und Oracle GraalVM Enterprise Edition besteht eine schwer auszunutzende Schwachstelle. Sie erlaubt einem unauthentifizierten Angreifer mit Netzwerkzugriff über mehrere Protokolle die Kompromittierung des Systems, mit unbefugtem Erstellungs-, Lösch- oder Änderungszugriff auf kritische Daten. Betroffen sind unter anderem Java SE 8u391, 11.0.21, 17.0.9, 21.0.1 sowie GraalVM for JDK 17.0.9/21.0.1 und GraalVM Enterprise Edition 20.3.12/21.3.8/22.3.4. Laut Hersteller betrifft die Schwachstelle vor allem Java-Deployments, die nicht vertrauenswürdigen Code aus dem Java-Sandbox-Modell heraus laden und ausführen, nicht jedoch Server-Deployments mit ausschliesslich vertrauenswürdigem Code. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  19. QStar Archive Solutions Reflected-XSS in qnme-ajax

    CVE-2023-51063 Hoch

    In QStar Archive Solutions Release RELEASE_3-0 Build 7 Patch 0 wurde eine DOM-basierte, reflektierte Cross-Site-Scripting-Schwachstelle (XSS) entdeckt. Sie befindet sich in der Komponente qnme-ajax mit dem Parameter method=tree_level. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  20. QStar Archive Solutions – Authentifizierte Remotecodeausführung

    CVE-2023-51066 Hoch

    In QStar Archive Solutions Release RELEASE_3-0 Build 7 Patch 0 besteht eine authentifizierte Remotecodeausführung, über die Angreifer beliebige Befehle ausführen können. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  21. QStar Archive Solutions: Fehlerhafte Zugriffskontrolle ermöglicht Zugriff auf Systemsicherungen

    CVE-2023-51065 Hoch

    In QStar Archive Solutions (Release RELEASE_3-0, Build 7, Patch 0) besteht eine fehlerhafte Zugriffskontrolle, durch die nicht authentifizierte Angreifer System-Backups und weitere sensible Informationen vom QStar-Server abrufen können. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  22. Unautorisierte Änderung von SMB-Einstellungen in QStar Archive Solutions

    CVE-2023-51070 Hoch

    In QStar Archive Solutions (Release RELEASE_3-0, Build 7, Patch 0) besteht eine Schwachstelle in der Zugriffskontrolle. Nicht authentifizierte Angreifer können sensible SMB-Einstellungen auf dem QStar-Server beliebig anpassen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  23. CVE-2024-20676 – Remote Code Execution in Azure Storage Mover

    CVE-2024-20676 Hoch

    Laut NVD besteht im Azure Storage Mover eine Schwachstelle zur Remote-Code-Ausführung. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: Einspielen der von Microsoft bereitgestellten Sicherheitsupdates.

    CVSS: 8.0 Publiziert: Referenz: NVD
  24. HPE iLO 5/6: Mögliche Authentifizierungsumgehung aus der Ferne

    CVE-2023-50272 Hoch

    In HPE Integrated Lights-Out 5 (iLO 5) und Integrated Lights-Out 6 (iLO 6) wurde eine potenzielle Sicherheitslücke identifiziert, die sich aus der Ferne ausnutzen lässt, um eine Authentifizierung zu umgehen. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  25. DOM-basiertes Cross-Site-Scripting in Dell PowerProtect DD

    CVE-2023-44286 Hoch

    Dell PowerProtect DD enthält in Versionen vor 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15 und 6.2.1.110 eine DOM-basierte Cross-Site-Scripting-Schwachstelle. Ein entfernter, nicht authentifizierter Angreifer könnte darüber schädlichen HTML- oder JavaScript-Code in die DOM-Umgebung des Browsers eines Opfers einschleusen, was zu Informationsabfluss, Sitzungsdiebstahl oder clientseitiger Request-Forgery führen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  26. Dell PowerProtect DD – OS-Command-Injection in der CLI

    CVE-2023-44277 Hoch

    Dell PowerProtect DD (Versionen vor 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15 sowie 6.2.1.110) enthält eine OS-Command-Injection-Schwachstelle in der CLI. Ein lokaler, niedrig privilegierter Angreifer kann dies potenziell ausnutzen, um beliebige Betriebssystembefehle mit den Rechten der verwundbaren Anwendung auszuführen, was zur vollständigen Übernahme des Systems führen kann. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  27. Dell PowerProtect DD Improper Access Control Vulnerability

    CVE-2023-44285 Hoch

    Dell PowerProtect DD enthält vor den Versionen 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15 und 6.2.1.110 eine Schwachstelle durch unzureichende Zugriffskontrolle. Ein lokaler Angreifer mit niedrigen Rechten kann diese Lücke potenziell ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Aktualisierung auf die vom Hersteller genannten Fix-Versionen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  28. IBM SAN Volume Controller/Storwize/FlashSystem/Storage Virtualize: Standardpasswort für privilegierten Benutzer

    CVE-2023-43042 Hoch

    IBM SAN Volume Controller, IBM Storwize, IBM FlashSystem und IBM Storage Virtualize 8.3 verwenden für einen privilegierten Benutzer ein Standardpasswort (IBM X-Force ID: 266874). CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  29. Dell PowerProtect DD: OS Command Injection in Administrator-CLI

    CVE-2023-48667 Hoch

    Dell PowerProtect DD vor den Versionen 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15 sowie 6.2.1.110 enthält eine OS-Command-Injection-Schwachstelle in der Administrator-CLI. Ein entfernter, hoch privilegierter Angreifer kann diese Lücke ausnutzen, um beliebige Betriebssystembefehle auszuführen und Sicherheitsbeschränkungen zu umgehen, was potenziell zu einer vollständigen Übernahme des Systems führen kann. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  30. Dell PowerEdge BIOS – fehlerhafte Rechteverwaltung erlaubt Privilegienausweitung

    CVE-2023-32460 Hoch

    Das BIOS von Dell PowerEdge enthält eine Schwachstelle in der Rechteverwaltung. Ein nicht authentifizierter lokaler Angreifer kann sie potenziell ausnutzen und dadurch seine Berechtigungen ausweiten. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Verfügbare BIOS-Updates von Dell einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  31. SENEC Storage Box (V1–V3): Unauthentifizierter Zugriff auf Logfiles mit sensiblen Daten

    CVE-2023-39167 Hoch

    In der SENEC Storage Box (Versionen V1, V2 und V3) kann ein nicht authentifizierter, entfernter Angreifer die Logfiles des Geräts abrufen. Diese Logfiles enthalten laut Quelle sensible Daten. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  32. SENEC Storage Box: Management-Oberfläche mit öffentlich bekannten Admin-Zugangsdaten erreichbar

    CVE-2023-39171 Hoch

    Die SENEC Storage Box V1, V2 und V3 legt laut NVD unbeabsichtigt eine Management-Oberfläche offen, die mit öffentlich bekannten Administrator-Zugangsdaten erreichbar ist. Dies ermöglicht unautorisierten Zugriff auf die Verwaltungsfunktionen des Geräts. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  33. Hitachi Vantara SMU: Offenlegung von Informationen durch URL-Manipulation

    CVE-2023-5808 Hoch

    SMU-Versionen vor 14.8.7825.01 sind anfällig für eine unbeabsichtigte Offenlegung von Informationen durch URL-Manipulation. Authentifizierte Nutzer in einer administrativen Storage-Rolle können dadurch auf HNAS-Konfigurationssicherungen und Diagnosedaten zugreifen, die dieser spezifischen administrativen Rolle normalerweise verwehrt sind. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  34. Linux-Kernel NVMe/TCP – Use-after-free in nvmet_tcp_free_crypto

    CVE-2023-5178 Hoch

    Im NVMe/TCP-Subsystem des Linux-Kernels (drivers/nvme/target/tcp.c, Funktion nvmet_tcp_free_crypto) besteht aufgrund eines Logikfehlers eine Use-after-free-Schwachstelle. Ein bösartiger Nutzer kann damit eine Use-after-free- und Double-free-Situation herbeiführen, was Remote Code Execution oder eine lokale Rechteausweitung ermöglichen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  35. HPE OneView: Remote Code Execution

    CVE-2023-30912 Hoch

    In HPE OneView besteht laut NVD eine Remote-Code-Execution-Schwachstelle. Weitere Details zum Angriffsvektor liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  36. DLL-Hijacking in IBM Spectrum Protect Client ermöglicht Codeausführung

    CVE-2023-35897 Hoch

    IBM Spectrum Protect Client und IBM Storage Protect for Virtual Environments in den Versionen 8.1.0.0 bis 8.1.19.0 können es einem lokalen Benutzer erlauben, mithilfe einer speziell präparierten Datei beliebigen Code auf dem System auszuführen. Ursache ist eine DLL-Hijacking-Schwachstelle. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  37. Dell SmartFabric Storage Software – OS Command Injection

    CVE-2023-4401 Hoch

    Dell SmartFabric Storage Software Version 1.4 und früher enthält eine OS-Command-Injection-Schwachstelle in der CLI-Nutzung des Befehls 'more'. Ein lokaler oder entfernter authentifizierter Angreifer kann dies ausnutzen, um Root-Zugriff zu erlangen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  38. OS Command Injection in Dell SmartFabric Storage Software

    CVE-2023-43068 Hoch

    Dell SmartFabric Storage Software v1.4 und früher enthält eine OS-Command- Injection-Schwachstelle in der eingeschränkten Shell über SSH. Ein authentifizierter Angreifer aus der Ferne kann diese Lücke potenziell ausnutzen, um beliebige Befehle auszuführen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Aktualisierung der Dell SmartFabric Storage Software auf eine vom Hersteller bereitgestellte Fix-Version.

    CVSS: 7.8 Publiziert: Referenz: NVD
  39. Dell SmartFabric Storage Software CLI OS Command Injection

    CVE-2023-43069 Hoch

    Dell SmartFabric Storage Software v1.4 und früher enthält eine OS-Command-Injection-Schwachstelle in der CLI. Ein authentifizierter lokaler Angreifer kann die Lücke potenziell ausnutzen, um Parameter in Aufrufe von curl oder docker einzuschleusen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  40. Stored-XSS in der Web-Verwaltung von ArubaOS-Switch

    CVE-2023-39266 Hoch

    Eine Schwachstelle in der Web-Verwaltungsschnittstelle von ArubaOS-Switch könnte einem nicht authentifizierten, entfernten Angreifer bei bestimmten Konfigurationen einen gespeicherten Cross-Site-Scripting-Angriff (XSS) gegen einen Benutzer der Oberfläche ermöglichen. Ein erfolgreicher Angriff erlaubt die Ausführung von beliebigem Skriptcode im Browser des Opfers im Kontext der betroffenen Schnittstelle. CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 Publiziert: Referenz: NVD
  41. Dell Storage Integration Tools/vSphere Client Plugin – Offenlegung von Verschlüsselungsschlüsseln

    CVE-2023-39250 Hoch

    Dell Storage Integration Tools for VMware (DSITV) vor Version 6.1.1, Dell Storage vSphere Client Plugin (DSVCP) vor Version 6.1.1 sowie Replay Manager for VMware (RMSV) vor Version 3.1.2 enthalten laut NVD eine Schwachstelle zur Offenlegung von Informationen. Ein lokaler, niedrig privilegierter Angreifer kann dadurch einen Verschlüsselungsschlüssel abrufen, der weitere Angriffe erleichtern könnte. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  42. Aruba AOS-CX: Authentifizierte Command-Injection in der Kommandozeile

    CVE-2023-3718 Hoch

    In der Kommandozeilen-Schnittstelle von AOS-CX besteht eine authentifizierte Command-Injection-Schwachstelle. Eine erfolgreiche Ausnutzung erlaubt die Ausführung beliebiger Befehle auf dem zugrunde liegenden Betriebssystem als privilegierter Benutzer und damit die vollständige Kompromittierung des betroffenen Switches. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  43. IBM Storage Scale Container Native Storage Access: Rechteausweitung durch fehlenden Security Context

    CVE-2022-43831 Hoch

    In IBM Storage Scale Container Native Storage Access in den Versionen 5.1.2.1 bis 5.1.6.1 kann ein lokaler Benutzer aufgrund fehlender Security-Context-Einstellungen erweiterte Rechte auf dem Host erlangen. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  44. Certifi: Entfernung der e-Tugra-Root-Zertifikate vor Version 2023.07.22

    CVE-2023-37920 Hoch

    Certifi ist eine kuratierte Sammlung von Root-Zertifikaten zur Prüfung der Vertrauenswürdigkeit von SSL-Zertifikaten bei der Verifizierung von TLS-Hosts. Laut NVD erkannte Certifi vor Version 2023.07.22 die Root-Zertifikate von e-Tugra an, deren Zertifikate infolge gemeldeter Sicherheitsprobleme in den Systemen des Ausstellers untersucht wurden. Mit Certifi 2023.07.22 wurden die e-Tugra-Root-Zertifikate aus dem Zertifikatsspeicher entfernt. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  45. CVE-2023-32257 – Fehlende Sperren in ksmbd des Linux-Kernels

    CVE-2023-32257 Hoch

    Im ksmbd des Linux-Kernels, einem leistungsstarken In-Kernel-SMB-Server, besteht laut NVD eine Schwachstelle bei der Verarbeitung der Befehle SMB2_SESSION_SETUP und SMB2_LOGOFF. Ursache ist eine fehlende ordnungsgemässe Sperrung beim Zugriff auf ein Objekt. Ein Angreifer kann dies ausnutzen, um Code im Kontext des Kernels auszuführen. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  46. Lokal ausnutzbare Schwachstelle ermöglicht Rechteausweitung

    CVE-2023-30906 Hoch

    Laut Quelldaten kann die Schwachstelle lokal ausgenutzt werden, um Rechte auf dem System zu erweitern (Privilege Escalation). Weitere technische Details zur konkreten Komponente liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  47. CVE-2018-15473 – OpenSSH Sicherheitslücke

    CVE-2018-15473 Mittel

    Für OpenSSH und zahlreiche darauf aufbauende Produkte wurde eine Sicherheitslücke (CVE-2018-15473) gemeldet; als Beleg dient unter anderem der Changelog der Securepoint UTM. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 98.6 %.

    EPSS: 98.63% Referenz: Securepoint
  48. CVE-2021-44790 – Axis Sicherheitslücke

    CVE-2021-44790 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-44790) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 96.8 %.

    EPSS: 96.84% Referenz: Axis
  49. CVE-2017-5645 – Apache Log4j

    CVE-2017-5645 Mittel

    Für Apache Log4j wurde eine Sicherheitslücke (CVE-2017-5645) gemeldet, die von der Apache Software Foundation in ihren Sicherheitshinweisen geführt wird. Laut Quellenlage sind neben Apache Log4j auch Produkte zahlreicher weiterer Hersteller betroffen, darunter NetApp, Rockwell Automation, Oracle und Microsoft. Ausnutzungswahrscheinlichkeit (EPSS): 89.8 %.

    EPSS: 89.79% Referenz: Apache Software Foundation
  50. CVE-2020-9490 – Sicherheitslücke in mehreren überwachten Produkten

    CVE-2020-9490 Mittel

    Für mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2020-9490) gemeldet; laut den Quellen ist unter anderem Axis betroffen, daneben zahlreiche Linux-Distributionen und Storage-Anbieter. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 88.8 %.

    EPSS: 88.84% Referenz: Axis

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für HPE Storage, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog