1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

ImageMagick Seite 3

Hersteller: ImageMagick Studio

Server-Software, Middleware, Web
269
Reports
13
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

269 Reports

Zeige 101 bis 150 von 269

  1. Unzureichende Zugriffskontrolle in GitHub Copilot und Visual Studio Code erlaubt Codeausführung über das Netzwerk

    CVE-2025-64660 Hoch

    Eine unzureichende Zugriffskontrolle in GitHub Copilot und Visual Studio Code erlaubt einem berechtigten Angreifer, Code über das Netzwerk auszuführen. Da die Codeausführung aus der Ferne möglich ist, kann dies die Vertraulichkeit, Integrität und Verfügbarkeit der betroffenen Umgebung erheblich gefährden. CVSS-Basiswert: 8 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  2. Improper Access Control in Visual Studio ermöglicht lokale Rechteausweitung

    CVE-2025-55240 Hoch

    Eine unzureichende Zugriffskontrolle in Visual Studio erlaubt einem bereits authentifizierten Angreifer, seine Rechte lokal auszuweiten. CVSS-Basiswert: 7.3 (Hoch). Weitere Angaben zur betroffenen Version liegen in den Quelldaten nicht vor.

    CVSS: 7.3 Publiziert: Referenz: NVD
  3. CVE-2025-58777 – Zugriff auf nicht initialisierten Zeiger in VT Studio

    CVE-2025-58777 Hoch

    VT Studio in Version 8.53 und früher enthält laut NVD eine Schwachstelle durch den Zugriff auf einen nicht initialisierten Zeiger. Verarbeitet das Produkt eine speziell präparierte Datei, kann beliebiger Code auf dem betroffenen Produkt ausgeführt werden. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  4. VT STUDIO – Codeausführung durch Use-after-free

    CVE-2025-61692 Hoch

    VT STUDIO in den Versionen 8.53 und älter enthält eine Use-after-free-Schwachstelle. Verwendet das Produkt eine speziell präparierte Datei, kann auf dem betroffenen Produkt beliebiger Code ausgeführt werden. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  5. VT STUDIO bis 8.53: Out-of-bounds Read ermöglicht Codeausführung

    CVE-2025-61691 Hoch

    VT STUDIO in den Versionen 8.53 und früher enthält eine Out-of-bounds-Read-Schwachstelle. Verarbeitet das Produkt eine speziell präparierte Datei, kann auf dem betroffenen System beliebiger Code ausgeführt werden. CVSS-Basiswert: 7.8 (Hoch). Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  6. KI-Command-Injection in Agentic AI und Visual Studio Code

    CVE-2025-55319 Hoch

    Eine KI-Command-Injection in Agentic AI und Visual Studio Code erlaubt einem nicht autorisierten Angreifer, über das Netzwerk Code auszuführen. Der CVSS-Basiswert liegt bei 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  7. ImageMagick: Format-String-Schwachstelle in InterpretImageFilename

    CVE-2025-55298 Hoch

    In ImageMagick besteht vor den Versionen 6.9.13-28 und 7.1.2-2 eine Format-String-Schwachstelle in der Funktion InterpretImageFilename: Nutzereingaben werden laut NVD ohne ausreichende Bereinigung direkt an FormatLocaleString übergeben. Ein Angreifer kann dadurch beliebige Speicherbereiche überschreiben, was von Heap-Overflow bis Remote Code Execution reicht. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Version 6.9.13-28 bzw. 7.1.2-2.

    CVSS: 7.5 Publiziert: Referenz: NVD
  8. ImageMagick: 32-Bit-Integer-Overflow im BMP-Encoder führt zu Heap-Corruption

    CVE-2025-57803 Hoch

    ImageMagick weist vor den Versionen 6.9.13-28 und 7.1.2-2 im 32-Bit-Build einen 32-Bit-Integer-Overflow in der Stride-Berechnung des BMP-Encoders auf: Der Stride-Wert kollabiert auf einen sehr kleinen Wert, während der Zeilen-Writer weiterhin 3 × Breite Bytes pro Zeile für 24-bpp-Bilder schreibt, wodurch bereits die erste Zeile in angrenzenden Heap-Speicher mit angreiferkontrollierten Daten schreibt. Dies stellt laut NVD eine potente Primitive für Heap-Corruption in automatisierten Konvertierungs-Pipelines dar. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Version 6.9.13-28 bzw. 7.1.2-2.

    CVSS: 7.5 Publiziert: Referenz: NVD
  9. Speicherüberlauf im MNG-Decoder von ImageMagick

    CVE-2025-55154 Hoch

    In ImageMagick sind die Berechnungen der vergrösserten Bildgrösse in der Funktion ReadOneMNGIMage (in coders/png.c) nicht sicher und können überlaufen. Dies führt zu Speicherbeschädigung (Memory Corruption) beim Verarbeiten präparierter Bilddaten. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf ImageMagick 6.9.13-27 oder 7.1.2-1.

    CVSS: 8.8 Publiziert: Referenz: NVD
  10. ImageMagick – Heap-Buffer-Overflow-Read in ReadOneMNGImage

    CVE-2025-55004 Hoch

    ImageMagick ist vor Version 7.1.2-1 anfällig für einen Heap-Buffer-Overflow-Read bei der Verarbeitung von Bildern mit separaten Alphakanälen während der Bildvergrösserung in ReadOneMNGImage. Dies kann voraussichtlich genutzt werden, um nachfolgende Speicherinhalte in das Ausgabebild durchsickern zu lassen. CVSS-Basiswert: 7.6 (Hoch). Empfohlene Massnahme: Update auf Version 7.1.2-1.

    CVSS: 7.6 Publiziert: Referenz: NVD
  11. Command-Injection in GitHub Copilot und Visual Studio ermöglicht Codeausführung

    CVE-2025-53773 Hoch

    In GitHub Copilot und Visual Studio besteht eine Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in einem Befehl (Command-Injection). Diese erlaubt es einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. Cherry Studio – Remote Code Execution über benutzerdefinierten URL-Handler

    CVE-2025-54063 Hoch

    Cherry Studio, ein Desktop-Client für mehrere LLM-Anbieter, enthält in den Versionen 1.4.8 bis 1.5.0 eine One-Click-Remote-Code-Execution-Schwachstelle in der Verarbeitung benutzerdefinierter URLs. Ein Angreifer kann eine bösartige Webseite hosten oder eine präparierte URL auf einer beliebigen Webseite einbetten; klickt ein Opfer im Browser auf den Link, wird der URL-Handler der Anwendung ausgelöst und Code auf dem Rechner des Opfers ausgeführt. CVSS-Basiswert: 8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 1.5.1, in der das Problem behoben ist.

    CVSS: 8.0 Publiziert: Referenz: NVD
  13. ImageMagick: Endlosschleife bei XMP-Dateikonvertierung

    CVE-2025-53015 Hoch

    ImageMagick erzeugt vor Version 7.1.2-0 laut NVD bei einem bestimmten XMP-Dateikonvertierungsbefehl beim Schreiben unendlich viele Zeilen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Version 7.1.2-0.

    CVSS: 7.5 Publiziert: Referenz: NVD
  14. ImageMagick – Stack-Overflow in magick mogrify durch mehrere %d-Formatspezifizierer

    CVE-2025-53101 Hoch

    ImageMagick ist vor den Versionen 7.1.2-0 und 6.9.13-26 im Befehl magick mogrify von einer Schwachstelle betroffen: Mehrere aufeinanderfolgende %d-Formatspezifizierer in einer Dateinamensvorlage führen zu einer fehlerhaften internen Zeigerarithmetik, die eine Adresse unterhalb des Anfangs des Stack-Puffers erzeugt und so einen Stack-Overflow über vsnprintf() auslöst. Die Versionen 7.1.2-0 und 6.9.13-26 beheben das Problem. CVSS-Basiswert: 7.4 (Hoch). Empfohlene Massnahme: Auf Version 7.1.2-0 bzw. 6.9.13-26 oder neuer aktualisieren.

    CVSS: 7.4 Publiziert: Referenz: NVD
  15. Unsichere Linkauflösung in Visual Studio ermöglicht Rechteausweitung über das Netzwerk

    CVE-2025-49739 Hoch

    Eine fehlerhafte Auflösung von Links vor dem Dateizugriff (Link Following) in Visual Studio erlaubt einem nicht autorisierten Angreifer, seine Rechte über das Netzwerk auszuweiten. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  16. Microsoft .NET und Visual Studio: Unsicherer Suchpfad ermöglicht Remote Code Execution

    CVE-2025-30399 Hoch

    In .NET und Visual Studio ermöglicht ein unsicherer Suchpfad (Untrusted Search Path) einem Angreifer die Ausführung von Code über das Netzwerk. Laut CVSS-Vektor erfordert die Ausnutzung eine hohe Angriffskomplexität sowie eine Interaktion des Nutzers. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  17. Visual Studio: Command Injection ermöglicht Codeausführung

    CVE-2025-47959 Hoch

    Eine unzureichende Neutralisierung spezieller Elemente in einem Befehl (Command Injection) in Visual Studio ermöglicht einem autorisierten Angreifer, Code über das Netzwerk auszuführen. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  18. ImageMagick Engine WordPress-Plugin OS Command Injection

    CVE-2024-6486 Hoch

    Im WordPress-Plugin ImageMagick Engine ermöglicht eine unzureichende Prüfung des Parameters cli_path eine OS-Command-Injection. Betroffen sind Versionen vor 1.7.11. Authentifizierte Angreifer mit Administrator-Rechten können dadurch beliebige Betriebssystembefehle auf dem Server ausführen und so Remote Code Execution erreichen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  19. .NET, Visual Studio und Build Tools – Spoofing durch externe Kontrolle von Dateipfaden

    CVE-2025-26646 Hoch

    In .NET, Visual Studio und den Build Tools for Visual Studio erlaubt eine externe Kontrolle über Dateinamen bzw. Dateipfade einem autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 8 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  20. Visual Studio – Command Injection ermöglicht lokale Codeausführung

    CVE-2025-32702 Hoch

    In Visual Studio erlaubt eine unzureichende Neutralisierung spezieller Elemente in Kommandos (Command Injection) einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor ist dafür eine Benutzerinteraktion erforderlich, jedoch keine vorherigen Berechtigungen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  21. Visual Studio Code: Zugängliche Dateien/Verzeichnisse für externe Parteien umgehen Sicherheitsfunktion

    CVE-2025-21264 Hoch

    In Visual Studio Code sind laut NVD Dateien oder Verzeichnisse für externe Parteien zugänglich, wodurch ein nicht autorisierter Angreifer lokal eine Sicherheitsfunktion umgehen kann. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  22. Visual Studio Tools for Applications / SQL Server Management Studio: Unkontrolliertes Search-Path-Element

    CVE-2025-29803 Hoch

    Ein unkontrolliertes Search-Path-Element in Visual Studio Tools for Applications und SQL Server Management Studio erlaubt einem bereits authentifizierten Angreifer die lokale Rechteausweitung (Privilege Escalation). CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  23. ASP.NET Core: Ressourcenverbrauch ohne Begrenzung ermöglicht Denial of Service

    CVE-2025-26682 Hoch

    In ASP.NET Core erlaubt laut NVD eine Ressourcenzuteilung ohne Begrenzung bzw. Drosselung einem nicht autorisierten Angreifer, über das Netzwerk einen Denial of Service herbeizuführen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  24. Unzureichende Zugriffskontrolle in Visual Studio ermöglicht Privilegien-Eskalation

    CVE-2025-29802 Hoch

    Eine unzureichende Zugriffskontrolle in Visual Studio ermöglicht einem bereits autorisierten Angreifer, seine Rechte lokal zu erweitern. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  25. Visual Studio: Rechteausweitung durch fehlerhafte Zugriffskontrolle

    CVE-2025-29804 Hoch

    In Visual Studio ermöglicht eine unzureichende Zugriffskontrolle einem bereits autorisierten Angreifer, seine Rechte lokal auszuweiten. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  26. Visual Studio: Unkontrolliertes Search-Path-Element

    CVE-2025-25003 Hoch

    Ein unkontrolliertes Search-Path-Element in Visual Studio erlaubt einem bereits authentifizierten Angreifer die lokale Rechteausweitung (Privilege Escalation). CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  27. Visual Studio: Unkontrollierte Suchpfad-Verarbeitung ermöglicht Rechteausweitung

    CVE-2025-24998 Hoch

    In Visual Studio ermöglicht eine unkontrollierte Suchpfad-Verarbeitung (Uncontrolled Search Path Element) einem bereits authentifizierten Angreifer die lokale Rechteausweitung. Der Angriffsvektor erfordert laut CVSS-Vektor lokalen Zugriff, geringe Angriffskomplexität, geringe Rechte sowie eine Nutzerinteraktion. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  28. Uncontrolled Search Path Element in Visual Studio Code

    CVE-2025-26631 Hoch

    In Visual Studio Code ermöglicht ein unsicherer Suchpfad (Uncontrolled Search Path Element) einem bereits berechtigten Angreifer, lokal seine Rechte auszuweiten. Laut CVSS-Vektor sind dafür geringe Rechte sowie eine Nutzerinteraktion erforderlich, der Zugriff erfolgt lokal. Betroffen sind Vertraulichkeit, Integrität und Verfügbarkeit vollständig. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  29. ASP.NET Core & Visual Studio – Schwache Authentifizierung ermöglicht Rechteausweitung übers Netzwerk

    CVE-2025-24070 Hoch

    Eine schwache Authentifizierung in ASP.NET Core und Visual Studio erlaubt es einem nicht autorisierten Angreifer, über das Netzwerk seine Rechte auszuweiten. Ausgenutzt werden kann die Lücke ohne Benutzerinteraktion, allerdings bei hoher Angriffskomplexität. CVSS-Basiswert: 7.0 (Hoch).

    CVSS: 7.0 Publiziert: Referenz: NVD
  30. Label Studio: Server-Side Request Forgery über S3-Endpunkt

    CVE-2025-25297 Hoch

    Label Studio ist ein quelloffenes Werkzeug zur Datenannotation. In Versionen vor 1.16.0 enthält die S3-Speicheranbindung eine Server-Side-Request-Forgery-Schwachstelle (SSRF): Die über den Parameter s3_endpoint angegebene benutzerdefinierte Endpunkt-URL wird ohne ausreichende Prüfung direkt an das boto3-AWS-SDK übergeben. Angreifer können die Anwendung so dazu bringen, HTTP-Anfragen an beliebige interne Dienste zu senden; Fehlermeldungen enthalten den vollständigen Antworttext, was Datenabfluss ermöglicht. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: auf Label Studio 1.16.0 oder neuer aktualisieren.

    CVSS: 8.6 Publiziert: Referenz: NVD
  31. Visual Studio Code: Elevation of Privilege

    CVE-2025-24039 Hoch

    In Visual Studio Code ermöglicht eine Schwachstelle einem Angreifer die Rechteausweitung (Elevation of Privilege). CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  32. Visual Studio Code JS Debug Extension – Elevation of Privilege

    CVE-2025-24042 Hoch

    Für die Visual Studio Code JS Debug Extension liegt eine Elevation-of-Privilege-Schwachstelle vor. Die Ausnutzung erfordert lokalen Zugriff, niedrige Rechte sowie eine Nutzerinteraktion, bei laut CVSS-Vektor geringer Angriffskomplexität. Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils vollständig betroffen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  33. Visual Studio Installer Elevation of Privilege Vulnerability

    CVE-2025-21206 Hoch

    Laut NVD-Quelldaten handelt es sich um eine Rechteausweitungs-Schwachstelle (Elevation of Privilege) im Visual Studio Installer. Weitere technische Details liegen in den übergebenen Quelldaten nicht vor. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  34. Joomla Admiror Gallery: Mehrere Path-Traversal-Schwachstellen durch fehlerhafte Eingabeverarbeitung

    CVE-2025-22205 Hoch

    In der Joomla-Erweiterung Admiror Gallery im Versionszweig 4.x führt eine fehlerhafte Verarbeitung von Eingabevariablen zu mehreren Path-Traversal-Schwachstellen. CVSS-Basiswert: 7.5 (Hoch). Weitere Details zu betroffenen Versionen oder einer Fix-Version liegen in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  35. Remote Code Execution in .NET, .NET Framework und Visual Studio

    CVE-2025-21176 Hoch

    Eine Schwachstelle in .NET, .NET Framework und Visual Studio erlaubt die Ausführung von beliebigem Code aus der Ferne (Remote Code Execution). CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  36. Visual Studio: Remote Code Execution

    CVE-2025-21178 Hoch

    In Visual Studio besteht eine Schwachstelle, die eine Remotecodeausführung ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die aktuellen Sicherheitsupdates des Herstellers einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  37. .NET: Remote-Code-Execution-Schwachstelle

    CVE-2025-21171 Hoch

    In .NET besteht laut Microsoft eine Schwachstelle, die Remote Code Execution ermöglicht. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  38. .NET und Visual Studio: Remote-Code-Execution-Schwachstelle

    CVE-2025-21172 Hoch

    .NET und Visual Studio weisen eine Schwachstelle auf, die Remote Code Execution ermöglicht. Die Schwachstelle ist netzwerkbasiert ausnutzbar, erfordert jedoch eine hohe Angriffskomplexität sowie eine Nutzerinteraktion; bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit vollständig betroffen. CVSS-Basiswert: 7.5 (Hoch). Weitere technische Details liegen in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  39. Visual Studio: Elevation of Privilege Vulnerability

    CVE-2025-21405 Hoch

    Für diese Schwachstelle liegt aus den Quelldaten lediglich die Kurzbezeichnung „Visual Studio Elevation of Privilege Vulnerability“ vor; weitere technische Details sind nicht angegeben. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  40. .NET Elevation of Privilege Vulnerability

    CVE-2025-21173 Hoch

    In .NET besteht eine Schwachstelle, die eine lokale Rechteausweitung ermöglicht. Die Ausnutzung erfordert bereits vorhandene niedrige Rechte sowie eine Nutzerinteraktion, kann bei Erfolg jedoch Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  41. .NET und Visual Studio: Denial-of-Service-Schwachstelle

    CVE-2024-43499 Hoch

    In .NET und Visual Studio besteht eine Denial-of-Service-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  42. Poly Videokonferenzgeräte – unzureichende Eingabevalidierung in der Firmware

    CVE-2024-9579 Hoch

    In bestimmten Poly-Videokonferenzgeräten wurde eine Schwachstelle entdeckt, bei der die Firmware Benutzereingaben nicht ordnungsgemäss bereinigt. Die Ausnutzung ist von einem mehrstufigen Angriff abhängig und kann laut Quelle nicht allein für sich ausgenutzt werden. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Herstellerkorrektur einspielen, sobald verfügbar.

    CVSS: 7.5 Publiziert: Referenz: NVD
  43. Copilot Studio: Offenlegung sensibler Informationen

    CVE-2024-43610 Hoch

    Eine Offenlegung sensibler Informationen gegenüber nicht autorisierten Akteuren in Copilot Studio erlaubt es einem nicht authentifizierten Angreifer über einen Netzwerk-Angriffsvektor, vertrauliche Informationen einzusehen. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  44. Remotecodeausführung in .NET und Visual Studio

    CVE-2024-38229 Hoch

    In .NET und Visual Studio besteht eine Schwachstelle, die eine Ausführung von Code aus der Ferne ermöglicht. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.1 Publiziert: Referenz: NVD
  45. Visual Studio Code Arduino-Erweiterung – Fehlende Authentifizierung ermöglicht Remotecodeausführung

    CVE-2024-43488 Hoch

    In der Visual-Studio-Code-Erweiterung für Arduino fehlt für eine kritische Funktion die Authentifizierung. Ein unauthentifizierter Angreifer kann diese Lücke über das Netzwerk ausnutzen, um Code aus der Ferne auszuführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  46. Microsoft Visual C++ Redistributable Installer: Elevation of Privilege

    CVE-2024-43590 Hoch

    Im Installer des Microsoft Visual C++ Redistributable besteht eine Schwachstelle zur Rechteausweitung (Elevation of Privilege). Laut CVSS-Vektor ist die Lücke lokal mit niedrigen Rechten und ohne Benutzerinteraktion ausnutzbar und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  47. Visual Studio Code for Linux Remote Code Execution

    CVE-2024-43601 Hoch

    In Visual Studio Code für Linux besteht eine Schwachstelle, die Remote Code Execution ermöglicht. Der Angriffsvektor ist laut CVSS-Vektor lokal und erfordert Nutzerinteraktion, jedoch keine besonderen Privilegien; die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind hoch. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  48. .NET, .NET Framework und Visual Studio: Denial-of-Service-Schwachstelle

    CVE-2024-43483 Hoch

    Microsoft meldet eine Denial-of-Service-Schwachstelle in .NET, .NET Framework und Visual Studio. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  49. .NET, .NET Framework und Visual Studio: Denial-of-Service-Schwachstelle

    CVE-2024-43484 Hoch

    In .NET, .NET Framework und Visual Studio besteht laut NVD eine Denial-of-Service-Schwachstelle. Weitere technische Details zum Angriffsvektor liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  50. .NET und Visual Studio – Denial-of-Service-Schwachstelle

    CVE-2024-43485 Hoch

    Microsoft meldet für .NET und Visual Studio eine Denial-of-Service-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch). Weitere Angaben zum genauen Angriffsvektor liegen in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für ImageMagick, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog