HPE Storage Seite 6
Schwachstellen-Reports
288 ReportsZeige 251 bis 288 von 288
-
OpenStack Horizon: Speichererschöpfung vor Authentifizierung
CVE-2026-43002 MittelIn OpenStack Horizon erfolgt bereits vor der Authentifizierung eine Schreiboperation auf das Session-Storage-Backend, wodurch nicht authentifizierte Angreifer den Speicher erschöpfen können (Denial of Service). Betroffen sind die Versionen 25.6 und 25.7 vor 25.7.3. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf OpenStack Horizon 25.7.3 oder neuer aktualisieren.
CVSS: 5.3 EPSS: 0.36% Publiziert: Referenz: NVD -
Dell ECS: Unzureichende Zugriffskontrolle im IAM-Modul
CVE-2022-31231 MittelDell ECS in den Versionen 3.5 und 3.6 enthält eine unzureichende Zugriffskontrolle (Improper Access Control) im Modul für Identity and Access Management (IAM). Ein entfernter, nicht authentifizierter Angreifer könnte die Schwachstelle potenziell ausnutzen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 5.9 EPSS: 0.35% Publiziert: Referenz: NVD -
Integer-Overflow in Windows Storage Spaces Direct (CVE-2026-50299)
CVE-2026-50299 MittelEin Integer-Overflow oder Wraparound in Windows Storage Spaces Direct erlaubt es einem nicht autorisierten Angreifer, über einen physischen Angriff Code auszuführen. CVSS-Basiswert: 6.8 (Mittel). Der Angriffsweg ist physisch. Betroffen sind laut Quelldaten Microsoft Windows sowie zugehörige Storage-Produkte. Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.
CVSS: 6.8 EPSS: 0.33% Publiziert: Referenz: NVD -
rclone serve restic (1.40.0–1.75.0): Fehlerhafte Ablehnung bestimmter URL-Pfade
CVE-2026-71309 Mittelrclone synchronisiert Dateien und Verzeichnisse mit verschiedenen Cloud-Storage-Anbietern. Laut NVD lehnt der Befehl rclone serve restic in den Versionen 1.40.0 bis 1.75.0 bestimmte URL-Pfade nicht korrekt ab. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine EPSS-Bewertung.
EPSS: 0.31% Publiziert: Referenz: NVD -
Unberechtigter Datei-Download aus dem Fallback-Speicher der File Abstraction Layer
CVE-2026-49742 MittelBackend-Benutzer mit Datei-Download-Berechtigung konnten über das Medien-Modul Dateien aus dem Fallback-Speicher der File Abstraction Layer (FAL) herunterladen. Da der Fallback-Speicher Pfade relativ auflöst, liess sich damit auf Dateien ausserhalb des vorgesehenen Bereichs zugreifen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.31% Publiziert: Referenz: NVD -
Integer-Überlauf in Windows Storage Spaces Direct (CVE-2026-49168)
CVE-2026-49168 MittelEin Integer-Überlauf in Windows Storage Spaces Direct erlaubt es einem nicht berechtigten Angreifer, über einen physischen Angriff seine Rechte auszuweiten. Betroffen ist Microsoft Windows. CVSS-Basiswert: 6.8 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: verfügbare Sicherheitsupdates von Microsoft einspielen.
CVSS: 6.8 EPSS: 0.30% Publiziert: Referenz: NVD -
CVAT 1.6.0–2.64.0: Schwachstelle bei verknüpftem Cloud-Storage für Angreifer mit Schreibzugriff
CVE-2026-47682 MittelCVAT ist ein Open-Source-Tool zur interaktiven Video- und Bildannotation für Computer Vision. In den Versionen 1.6.0 bis 2.64.0 betrifft die Schwachstelle Angreifer mit Schreibzugriff auf einen mit einer CVAT-Instanz verknüpften Cloud-Speicher. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine EPSS-Bewertung. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.30% Publiziert: Referenz: NVD -
nimiq-blockchain – Ungeprüfte PeerContact-Updates in der Peer-Discovery
CVE-2026-40094 Mittelnimiq-blockchain stellt den persistenten Blockspeicher für die Rust-Implementierung von Nimiq bereit. In Versionen 1.3.0 und älter akzeptiert die network-libp2p-Discovery signierte PeerContact-Updates von nicht vertrauenswürdigen Peers und speichert sie. CVSS-Basiswert: 4.3 (Mittel); der Vektor weist Auswirkungen auf die Verfügbarkeit aus. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 4.3 EPSS: 0.30% Publiziert: Referenz: NVD -
Wikimedia MediaWiki CentralAuth: Offenlegung sensibler Informationen
CVE-2026-39937 MittelIn der CentralAuth-Erweiterung von MediaWiki der Wikimedia Foundation besteht eine Schwachstelle durch die unzureichende Entfernung sensibler Informationen vor Speicherung oder Übertragung, die zur Offenlegung von Ressourcen führen kann. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.26% Publiziert: Referenz: NVD -
rclone: Schwachstelle im Local-Backend durch fehlerhafte Konfigurationsprüfung (v1.51.0–1.75.0)
CVE-2026-71313 Mittelrclone ist ein Kommandozeilenprogramm zur Synchronisation von Dateien und Verzeichnissen mit verschiedenen Cloud-Speicherdiensten. In den Versionen 1.51.0 bis 1.75.0 verlässt sich das Local-Backend (backend/local/local.go) laut NVD-Quellbeschreibung auf eine fehlerhafte Konfigurationsprüfung; die Quellbeschreibung bricht an dieser Stelle ab, weitere Details liegen nicht vor. CVSS-Basiswert: 6.9 (Mittel).
CVSS: 6.9 EPSS: 0.25% Publiziert: Referenz: NVD -
AWS HealthOmics: Schwachstelle (technische Details in den Quelldaten nicht ausgeführt)
CVE-2026-15415 MittelDie Schwachstelle betrifft AWS HealthOmics, einen verwalteten Dienst für die Ausführung bioinformatischer Analysen. Die vorliegenden Quelldaten beschreiben überwiegend den Dienst selbst und führen die technischen Details des Fehlers nicht näher aus. CVSS-Basiswert: 5.5 (Mittel); der Vektor weist auf lokalen Zugriff mit Benutzerinteraktion und eine hohe Beeinträchtigung der Integrität hin. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: Advisory des Herstellers beachten.
CVSS: 5.5 EPSS: 0.25% Publiziert: Referenz: NVD -
Unberechtigter Zugriff auf Datei-Metadaten über Backend-API-Routen
CVE-2026-47352 MittelAuthentifizierte Backend-Benutzer konnten über mehrere Backend-API-Routen Datei-Metadaten abrufen, ohne dass die Berechtigungen ausreichend geprüft wurden. Dadurch war der Zugriff auf Dateien ausserhalb der zugewiesenen File Mounts bzw. Speicher möglich. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.24% Publiziert: Referenz: NVD -
rclone: Nicht standardmässiges FTP-Dateinamens-Encoding vor Version 1.75.0
CVE-2026-71311 Mittelrclone synchronisiert Dateien und Verzeichnisse mit verschiedenen Cloud-Storage-Anbietern. Laut NVD kann vor Version 1.75.0 ein gültiges, aber nicht standardmässiges FTP-Dateinamens-Encoding in backend/ftp/ftp.go ausgenutzt werden. CVSS-Basiswert: 6.4 (Mittel). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor.
CVSS: 6.4 EPSS: 0.24% Publiziert: Referenz: NVD -
ChirpStack: SQL-Injection über Geräte-Tag-Filterung im SQLite-Backend
CVE-2026-71282 MittelDie Geräte-Tag-Filterung des SQLite-Backends von ChirpStack (chirpstack/src/storage/device.rs, in get_count() und list()) interpoliert laut NVD den benutzerseitig gelieferten Tag-KEY direkt und unbereinigt in ein rohes SQL-Fragment. Dadurch ist SQL-Injection über diesen Filterparameter möglich. CVSS-Basiswert: 6.5 (Mittel). In den vorliegenden Quelldaten ist keine Ausnutzungswahrscheinlichkeit (EPSS) angegeben.
CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD -
RustFS – Unsachgemässe Validierung im IAM-Import-Endpunkt
CVE-2026-45043 MittelIn RustFS (vor Version 1.0.0-beta.2) erlaubt eine unzureichende Validierung am Endpunkt PUT /rustfs/admin/v3/import-iam einem Benutzer mit der Berechtigung ImportIAMAction, privilegierte Konten oder Konfigurationen anzulegen. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.23% Publiziert: Referenz: NVD -
Keycloak: Schwachstelle im LDAP-Storage-Provider bei Suchanfragen durch delegierte Administratoren
CVE-2026-16071 MittelIm LDAP-Storage-Provider von Keycloak, der zur Föderation von Benutzeridentitäten aus externen Verzeichnissen dient, wurde laut NVD ein Fehler gefunden. Er tritt auf, wenn ein delegierter Administrator eine Suche durchführt. Weitere Details zu den Auswirkungen sind in den Quelldaten nicht enthalten. CVSS-Basiswert: 5.4 (Mittel). Laut Zuordnung sind zudem HPE Storage, IBM Storage und Pure Storage betroffen.
CVSS: 5.4 EPSS: 0.18% Publiziert: Referenz: NVD -
Capgo: verwaiste Profilbilder bleiben nach Ersetzen oder Löschen im Backend-Speicher zugreifbar
CVE-2026-53867 MittelCapgo vor Version 12.128.2 löscht zuvor hochgeladene Profilbilder nicht aus dem Backend-Speicher, wenn Nutzer diese ersetzen oder entfernen. Laut Quelle können Angreifer über zuvor generierte URLs auf die verwaisten Bilddateien zugreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.3 EPSS: 0.18% Publiziert: Referenz: NVD -
better-auth OAuth-State-Parameter-Validierungslücke
CVE-2026-67335 Mittelbetter-auth vor Version 1.6.2 validiert den OAuth-state-Parameter bei Cookie-basierter State-Speicherung ohne PKCE nicht gegen die gespeicherte Nonce. Angreifer können laut Quelle den state-Parameter fälschen. CVSS-Basiswert: 5.3 (Mittel).
CVSS: 5.3 EPSS: 0.17% Publiziert: Referenz: NVD -
HPE Integrated Lights-Out 6 (iLO 6) vor Version 1.78: Denial-of-Service-Schwachstelle
CVE-2026-63457 MittelIn HPE Integrated Lights-Out 6 (iLO 6) vor Version 1.78 besteht laut Hersteller eine mögliche Denial-of-Service-Schwachstelle. CVSS-Basiswert: 6.5 (Mittel). Eine EPSS-Bewertung liegt nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 6.5 EPSS: 0.17% Publiziert: Referenz: NVD -
Rclone: Archiv-Extraktion kann Dateien ausserhalb des Zielverzeichnisses schreiben
CVE-2026-59732 MittelRclone ist ein Kommandozeilenprogramm zur Synchronisation von Dateien und Verzeichnissen mit verschiedenen Cloud-Speicheranbietern. Vor Version 1.74.4 kann rclone beim Extrahieren von Archiven Dateien ausserhalb des vom Nutzer gewählten Zielverzeichnisses schreiben. CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 5.0 EPSS: 0.16% Publiziert: Referenz: NVD -
OpenMcdf – Schwachstelle in der Namenssuche der DirectoryTree-Verarbeitung
CVE-2026-45785 MittelIn OpenMcdf, einer .NET-/C#-Bibliothek zur Verarbeitung von Compound-File-Binary-Dateien (Structured Storage), besteht in Version 3.1.3 und älter eine Schwachstelle in der Namenssuche-Schleife der DirectoryTree-Verarbeitung. Laut CVSS-Vektor ist die Lücke nur lokal ausnutzbar und wirkt sich ausschliesslich auf die Verfügbarkeit aus. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.2 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – BPF-Inode-Storage-Map bei nicht initialisiertem BPF-LSM
CVE-2026-64192 MittelIm Linux-Kernel wurde eine Schwachstelle behoben: Bei gesetztem CONFIG_BPF_LSM=y wird die Erstellung von BPF-Inode-Storage-Maps (BPF_MAP_TYPE_INODE_STORAGE) nun abgelehnt, wenn das BPF-LSM nicht initialisiert ist. Zu dieser Schwachstelle liegen keine CVSS- oder EPSS-Werte in den Quelldaten vor.
EPSS: 0.12% Publiziert: Referenz: NVD -
Dell VxRail Manager – Klartext-Speicherung von Passwörtern
CVE-2021-21508 MittelDell VxRail vor Version 7.0.200 speichert Passwörter im Klartext im VxRail Manager. Ein Benutzer mit Sys-Admin-Rechten kann die Schwachstelle ausnutzen und so bestimmte Benutzeranmeldedaten offenlegen. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Version 7.0.200 oder neuer aktualisieren.
CVSS: 6.7 EPSS: 0.12% Publiziert: Referenz: NVD -
Johnson Controls XAAP (Android): Klartext-Speicherung sensibler Daten
CVE-2026-34490 MittelIn der Android-App XAAP von Johnson Controls werden laut NVD sensible Informationen im Klartext gespeichert. Ein Angreifer mit Zugriff auf ein jailbreaktes oder anderweitig kompromittiertes Gerät kann dadurch sensible Daten auslesen. Ein CVSS-Basiswert und eine EPSS-Angabe liegen in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
EPSS: 0.10% Publiziert: Referenz: NVD -
Mesalvo Meona: Klartext-Speicherung sensibler Informationen im Arbeitsspeicher
CVE-2026-0857 MittelIn der Mesalvo Meona Client Launcher Component und der Meona Server Component besteht eine Schwachstelle durch Klartext-Speicherung sensibler Informationen im Arbeitsspeicher (Cleartext Storage of Sensitive Information in Memory). Angreifer mit entsprechendem Zugriff könnten dadurch schutzbedürftige Daten auslesen. CVSS-Basiswert: 6.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.0 EPSS: 0.10% Publiziert: Referenz: NVD -
Mitsubishi Electric GENESIS64 / ICONICS Suite: Klartext-Speicherung sensibler Daten
CVE-2025-14815 MittelIn Mitsubishi Electric GENESIS64 in Versionen 10.97.3 und früher sowie in der Mitsubishi Electric ICONICS Suite in Versionen 10.97.3 und früher werden sensible Informationen im Klartext gespeichert (Cleartext Storage of Sensitive Information). CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.10% Publiziert: Referenz: NVD -
Mitsubishi Electric GENESIS64 / ICONICS Suite: Klartextspeicherung sensibler Daten in der GUI
CVE-2025-14816 MittelIn der GUI von Mitsubishi Electric GENESIS64 (Versionen 10.97.3 und früher) und Mitsubishi Electric ICONICS Suite (Versionen 10.97.3 und früher) werden sensible Informationen im Klartext gespeichert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.10% Publiziert: Referenz: NVD -
Linux-Kernel – Deadlock im BPF Local Storage (NMI)
CVE-2026-53106 MittelIm Linux-Kernel wurde eine Schwachstelle im BPF Local Storage behoben: Das Löschen von Local Storage in einem NMI-Kontext konnte zu einem Deadlock beim verzögerten Freigeben führen; entsprechende Löschvorgänge werden im NMI-Kontext nun unterbunden. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Der Fix wird über die Kernel-Pakete der betroffenen Distributionen (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) sowie Storage-Systeme von HPE, IBM und Pure Storage verteilt; das bereitgestellte Update sollte eingespielt werden.
CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD -
Synology Storage Manager – Sensitive Query String in GET-Anfrage
CVE-2026-2237 MittelIm Synology Storage Manager Package vor Version 1.0.1-1100 erlaubt eine Schwachstelle (GET-Anfrage mit sensiblen Query-Strings in der Volume-Verschlüsselung) lokalen Angreifern, vertrauliche Informationen auszulesen. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.2 EPSS: 0.09% Publiziert: Referenz: NVD -
Devolutions PowerShell Universal – Klartextspeicherung von Geheimnissen
CVE-2026-16802 MittelIn der Variablen-Funktion von Devolutions PowerShell Universal 2026.2.2 und früher werden sensible Informationen im Klartext gespeichert. Ein lokaler Akteur mit Zugriff auf das Dateisystem kann dadurch geheime Werte auslesen. CVSS-Basiswert: 6.5 (Mittel), Vektor CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren und den Dateisystemzugriff einschränken.
CVSS: 6.5 EPSS: 0.08% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-Bounds in USB-Storage-Treiber sddr55
CVE-2025-40345 MittelIm Linux-Kernel wurde eine Out-of-Bounds-Schwachstelle im USB-Storage-Treiber sddr55 behoben. Der Wert new_pba wurde nicht ausreichend auf gültige Grenzen geprüft, was zu einem Zugriff ausserhalb des gültigen Bereichs führen konnte. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.08% Publiziert: Referenz: NVD -
RustFS – Informationsleck in Debug-Log-Ausgaben
CVE-2026-45040 MittelIm verteilten Objektspeichersystem RustFS (vor Version 1.0.0-beta.2) werden bei aktiviertem Debug-Log (RUST_LOG=debug) sensible Informationen in den Logausgaben offengelegt. Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
EPSS: 0.03% Publiziert: Referenz: NVD -
Birtech Senseway Insecure Storage of Sensitive Information
CVE-2025-10464 MittelIn der Software Senseway von Birtech Information Technologies besteht eine Schwachstelle durch unsichere Speicherung sensibler Informationen, die das Auslesen eingebetteter sensibler Daten ermöglicht. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 6.5 EPSS: 0.01% Publiziert: Referenz: NVD -
Nhost: Storage-Upload vertraut clientseitigem Content-Type
CVE-2026-33221 MittelIn Nhost, einer quelloffenen Firebase-Alternative mit GraphQL, vertraut der Datei-Upload-Handler des Storage-Dienstes vor Version 0.12.0 dem vom Client übermittelten Content-Type-Header, ohne serverseitig zu prüfen. Als betroffen ausgewiesen sind HPE Storage, IBM Storage und Pure Storage. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.
CVSS: 5.3 EPSS: 0.01% Publiziert: Referenz: NVD -
@langchain/langgraph-checkpoint-mongodb: NoSQL-Injection über Checkpoint-Kennungen
CVE-2026-48121 Mittel@langchain/langgraph-checkpoint-mongodb ist eine LangGraph.js-CheckpointSaver-Implementierung, die MongoDB zur Speicherung nutzt. In Version 1.3.0 und früher besteht eine Anfälligkeit für NoSQL-Injection über Checkpoint-Kennungen; weitere Details zum genauen Ablauf sind in der Quelle abgeschnitten. CVSS-Basiswert: 6.7 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 6.7 Publiziert: Referenz: NVD -
devpush – Schwachstelle in der Funktion reset_storage (Storage Reset Failure Handling)
CVE-2026-16218 NiedrigIn der Software devpush (hunvreus) bis einschliesslich Version 0.4.6 wurde eine Schwachstelle in der Funktion reset_storage der Datei app/workers/tasks/storage.py entdeckt, die die Komponente zur Behandlung fehlgeschlagener Storage-Resets betrifft. Laut Quelle wirkt sich die Manipulation auf die Integrität aus, bei niedriger Auswirkung und erschwerten Ausnutzungsbedingungen (angrenzendes Netz, hohe Angriffskomplexität, erforderliche Rechte). CVSS-Basiswert: 2.6 (Niedrig).
CVSS: 2.6 EPSS: 0.20% Publiziert: Referenz: NVD -
Bolt CMS – Schwachstelle im HTML Attribute Handler
CVE-2026-11511 NiedrigIn Bolt CMS bis Version 3.7.5 ist unbekannter Code der Datei src/Storage/Field/Type/TextType.php im Bestandteil HTML Attribute Handler betroffen. Durch Manipulation lässt sich die Komponente beeinträchtigen. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: ein Sicherheitsupdate einspielen, sobald verfügbar.
CVSS: 3.5 EPSS: 0.19% Publiziert: Referenz: NVD -
DHL Shipping Germany for WooCommerce – Ungeschützter Zugriff auf Versandlabel-Verzeichnis
CVE-2026-16993 NiedrigDas WordPress-Plugin DHL Shipping Germany for WooCommerce schützt vor Version 4.0.1 das Verzeichnis, in dem Versandlabels gespeichert werden, nicht durch eine serverunabhängige Zugriffskontrolle, sondern verlässt sich ausschliesslich auf eine Apache-.htaccess-Datei. Auf Webservern ohne Apache oder bei fehlerhafter Konfiguration können Versandlabels dadurch ungeschützt zugänglich sein. Laut Zuordnung sind zudem Ubiquiti (UniFi Protect), HPE Storage, IBM Storage und Pure Storage betroffen. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 3.7 EPSS: 0.17% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für HPE Storage, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.