ImageMagick Seite 3
Hersteller: ImageMagick Studio
Schwachstellen-Reports
269 ReportsZeige 101 bis 150 von 269
-
Unzureichende Zugriffskontrolle in GitHub Copilot und Visual Studio Code erlaubt Codeausführung über das Netzwerk
CVE-2025-64660 HochEine unzureichende Zugriffskontrolle in GitHub Copilot und Visual Studio Code erlaubt einem berechtigten Angreifer, Code über das Netzwerk auszuführen. Da die Codeausführung aus der Ferne möglich ist, kann dies die Vertraulichkeit, Integrität und Verfügbarkeit der betroffenen Umgebung erheblich gefährden. CVSS-Basiswert: 8 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
Improper Access Control in Visual Studio ermöglicht lokale Rechteausweitung
CVE-2025-55240 HochEine unzureichende Zugriffskontrolle in Visual Studio erlaubt einem bereits authentifizierten Angreifer, seine Rechte lokal auszuweiten. CVSS-Basiswert: 7.3 (Hoch). Weitere Angaben zur betroffenen Version liegen in den Quelldaten nicht vor.
CVSS: 7.3 Publiziert: Referenz: NVD -
CVE-2025-58777 – Zugriff auf nicht initialisierten Zeiger in VT Studio
CVE-2025-58777 HochVT Studio in Version 8.53 und früher enthält laut NVD eine Schwachstelle durch den Zugriff auf einen nicht initialisierten Zeiger. Verarbeitet das Produkt eine speziell präparierte Datei, kann beliebiger Code auf dem betroffenen Produkt ausgeführt werden. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
VT STUDIO – Codeausführung durch Use-after-free
CVE-2025-61692 HochVT STUDIO in den Versionen 8.53 und älter enthält eine Use-after-free-Schwachstelle. Verwendet das Produkt eine speziell präparierte Datei, kann auf dem betroffenen Produkt beliebiger Code ausgeführt werden. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
VT STUDIO bis 8.53: Out-of-bounds Read ermöglicht Codeausführung
CVE-2025-61691 HochVT STUDIO in den Versionen 8.53 und früher enthält eine Out-of-bounds-Read-Schwachstelle. Verarbeitet das Produkt eine speziell präparierte Datei, kann auf dem betroffenen System beliebiger Code ausgeführt werden. CVSS-Basiswert: 7.8 (Hoch). Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
KI-Command-Injection in Agentic AI und Visual Studio Code
CVE-2025-55319 HochEine KI-Command-Injection in Agentic AI und Visual Studio Code erlaubt einem nicht autorisierten Angreifer, über das Netzwerk Code auszuführen. Der CVSS-Basiswert liegt bei 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
ImageMagick: Format-String-Schwachstelle in InterpretImageFilename
CVE-2025-55298 HochIn ImageMagick besteht vor den Versionen 6.9.13-28 und 7.1.2-2 eine Format-String-Schwachstelle in der Funktion InterpretImageFilename: Nutzereingaben werden laut NVD ohne ausreichende Bereinigung direkt an FormatLocaleString übergeben. Ein Angreifer kann dadurch beliebige Speicherbereiche überschreiben, was von Heap-Overflow bis Remote Code Execution reicht. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Version 6.9.13-28 bzw. 7.1.2-2.
CVSS: 7.5 Publiziert: Referenz: NVD -
ImageMagick: 32-Bit-Integer-Overflow im BMP-Encoder führt zu Heap-Corruption
CVE-2025-57803 HochImageMagick weist vor den Versionen 6.9.13-28 und 7.1.2-2 im 32-Bit-Build einen 32-Bit-Integer-Overflow in der Stride-Berechnung des BMP-Encoders auf: Der Stride-Wert kollabiert auf einen sehr kleinen Wert, während der Zeilen-Writer weiterhin 3 × Breite Bytes pro Zeile für 24-bpp-Bilder schreibt, wodurch bereits die erste Zeile in angrenzenden Heap-Speicher mit angreiferkontrollierten Daten schreibt. Dies stellt laut NVD eine potente Primitive für Heap-Corruption in automatisierten Konvertierungs-Pipelines dar. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Version 6.9.13-28 bzw. 7.1.2-2.
CVSS: 7.5 Publiziert: Referenz: NVD -
Speicherüberlauf im MNG-Decoder von ImageMagick
CVE-2025-55154 HochIn ImageMagick sind die Berechnungen der vergrösserten Bildgrösse in der Funktion ReadOneMNGIMage (in coders/png.c) nicht sicher und können überlaufen. Dies führt zu Speicherbeschädigung (Memory Corruption) beim Verarbeiten präparierter Bilddaten. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf ImageMagick 6.9.13-27 oder 7.1.2-1.
CVSS: 8.8 Publiziert: Referenz: NVD -
ImageMagick – Heap-Buffer-Overflow-Read in ReadOneMNGImage
CVE-2025-55004 HochImageMagick ist vor Version 7.1.2-1 anfällig für einen Heap-Buffer-Overflow-Read bei der Verarbeitung von Bildern mit separaten Alphakanälen während der Bildvergrösserung in ReadOneMNGImage. Dies kann voraussichtlich genutzt werden, um nachfolgende Speicherinhalte in das Ausgabebild durchsickern zu lassen. CVSS-Basiswert: 7.6 (Hoch). Empfohlene Massnahme: Update auf Version 7.1.2-1.
CVSS: 7.6 Publiziert: Referenz: NVD -
Command-Injection in GitHub Copilot und Visual Studio ermöglicht Codeausführung
CVE-2025-53773 HochIn GitHub Copilot und Visual Studio besteht eine Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in einem Befehl (Command-Injection). Diese erlaubt es einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Cherry Studio – Remote Code Execution über benutzerdefinierten URL-Handler
CVE-2025-54063 HochCherry Studio, ein Desktop-Client für mehrere LLM-Anbieter, enthält in den Versionen 1.4.8 bis 1.5.0 eine One-Click-Remote-Code-Execution-Schwachstelle in der Verarbeitung benutzerdefinierter URLs. Ein Angreifer kann eine bösartige Webseite hosten oder eine präparierte URL auf einer beliebigen Webseite einbetten; klickt ein Opfer im Browser auf den Link, wird der URL-Handler der Anwendung ausgelöst und Code auf dem Rechner des Opfers ausgeführt. CVSS-Basiswert: 8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 1.5.1, in der das Problem behoben ist.
CVSS: 8.0 Publiziert: Referenz: NVD -
ImageMagick: Endlosschleife bei XMP-Dateikonvertierung
CVE-2025-53015 HochImageMagick erzeugt vor Version 7.1.2-0 laut NVD bei einem bestimmten XMP-Dateikonvertierungsbefehl beim Schreiben unendlich viele Zeilen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Version 7.1.2-0.
CVSS: 7.5 Publiziert: Referenz: NVD -
ImageMagick – Stack-Overflow in magick mogrify durch mehrere %d-Formatspezifizierer
CVE-2025-53101 HochImageMagick ist vor den Versionen 7.1.2-0 und 6.9.13-26 im Befehl magick mogrify von einer Schwachstelle betroffen: Mehrere aufeinanderfolgende %d-Formatspezifizierer in einer Dateinamensvorlage führen zu einer fehlerhaften internen Zeigerarithmetik, die eine Adresse unterhalb des Anfangs des Stack-Puffers erzeugt und so einen Stack-Overflow über vsnprintf() auslöst. Die Versionen 7.1.2-0 und 6.9.13-26 beheben das Problem. CVSS-Basiswert: 7.4 (Hoch). Empfohlene Massnahme: Auf Version 7.1.2-0 bzw. 6.9.13-26 oder neuer aktualisieren.
CVSS: 7.4 Publiziert: Referenz: NVD -
Unsichere Linkauflösung in Visual Studio ermöglicht Rechteausweitung über das Netzwerk
CVE-2025-49739 HochEine fehlerhafte Auflösung von Links vor dem Dateizugriff (Link Following) in Visual Studio erlaubt einem nicht autorisierten Angreifer, seine Rechte über das Netzwerk auszuweiten. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Microsoft .NET und Visual Studio: Unsicherer Suchpfad ermöglicht Remote Code Execution
CVE-2025-30399 HochIn .NET und Visual Studio ermöglicht ein unsicherer Suchpfad (Untrusted Search Path) einem Angreifer die Ausführung von Code über das Netzwerk. Laut CVSS-Vektor erfordert die Ausnutzung eine hohe Angriffskomplexität sowie eine Interaktion des Nutzers. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Visual Studio: Command Injection ermöglicht Codeausführung
CVE-2025-47959 HochEine unzureichende Neutralisierung spezieller Elemente in einem Befehl (Command Injection) in Visual Studio ermöglicht einem autorisierten Angreifer, Code über das Netzwerk auszuführen. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
ImageMagick Engine WordPress-Plugin OS Command Injection
CVE-2024-6486 HochIm WordPress-Plugin ImageMagick Engine ermöglicht eine unzureichende Prüfung des Parameters cli_path eine OS-Command-Injection. Betroffen sind Versionen vor 1.7.11. Authentifizierte Angreifer mit Administrator-Rechten können dadurch beliebige Betriebssystembefehle auf dem Server ausführen und so Remote Code Execution erreichen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
.NET, Visual Studio und Build Tools – Spoofing durch externe Kontrolle von Dateipfaden
CVE-2025-26646 HochIn .NET, Visual Studio und den Build Tools for Visual Studio erlaubt eine externe Kontrolle über Dateinamen bzw. Dateipfade einem autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 8 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
Visual Studio – Command Injection ermöglicht lokale Codeausführung
CVE-2025-32702 HochIn Visual Studio erlaubt eine unzureichende Neutralisierung spezieller Elemente in Kommandos (Command Injection) einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor ist dafür eine Benutzerinteraktion erforderlich, jedoch keine vorherigen Berechtigungen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Visual Studio Code: Zugängliche Dateien/Verzeichnisse für externe Parteien umgehen Sicherheitsfunktion
CVE-2025-21264 HochIn Visual Studio Code sind laut NVD Dateien oder Verzeichnisse für externe Parteien zugänglich, wodurch ein nicht autorisierter Angreifer lokal eine Sicherheitsfunktion umgehen kann. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Visual Studio Tools for Applications / SQL Server Management Studio: Unkontrolliertes Search-Path-Element
CVE-2025-29803 HochEin unkontrolliertes Search-Path-Element in Visual Studio Tools for Applications und SQL Server Management Studio erlaubt einem bereits authentifizierten Angreifer die lokale Rechteausweitung (Privilege Escalation). CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
ASP.NET Core: Ressourcenverbrauch ohne Begrenzung ermöglicht Denial of Service
CVE-2025-26682 HochIn ASP.NET Core erlaubt laut NVD eine Ressourcenzuteilung ohne Begrenzung bzw. Drosselung einem nicht autorisierten Angreifer, über das Netzwerk einen Denial of Service herbeizuführen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Unzureichende Zugriffskontrolle in Visual Studio ermöglicht Privilegien-Eskalation
CVE-2025-29802 HochEine unzureichende Zugriffskontrolle in Visual Studio ermöglicht einem bereits autorisierten Angreifer, seine Rechte lokal zu erweitern. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Visual Studio: Rechteausweitung durch fehlerhafte Zugriffskontrolle
CVE-2025-29804 HochIn Visual Studio ermöglicht eine unzureichende Zugriffskontrolle einem bereits autorisierten Angreifer, seine Rechte lokal auszuweiten. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Visual Studio: Unkontrolliertes Search-Path-Element
CVE-2025-25003 HochEin unkontrolliertes Search-Path-Element in Visual Studio erlaubt einem bereits authentifizierten Angreifer die lokale Rechteausweitung (Privilege Escalation). CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Visual Studio: Unkontrollierte Suchpfad-Verarbeitung ermöglicht Rechteausweitung
CVE-2025-24998 HochIn Visual Studio ermöglicht eine unkontrollierte Suchpfad-Verarbeitung (Uncontrolled Search Path Element) einem bereits authentifizierten Angreifer die lokale Rechteausweitung. Der Angriffsvektor erfordert laut CVSS-Vektor lokalen Zugriff, geringe Angriffskomplexität, geringe Rechte sowie eine Nutzerinteraktion. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Uncontrolled Search Path Element in Visual Studio Code
CVE-2025-26631 HochIn Visual Studio Code ermöglicht ein unsicherer Suchpfad (Uncontrolled Search Path Element) einem bereits berechtigten Angreifer, lokal seine Rechte auszuweiten. Laut CVSS-Vektor sind dafür geringe Rechte sowie eine Nutzerinteraktion erforderlich, der Zugriff erfolgt lokal. Betroffen sind Vertraulichkeit, Integrität und Verfügbarkeit vollständig. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
ASP.NET Core & Visual Studio – Schwache Authentifizierung ermöglicht Rechteausweitung übers Netzwerk
CVE-2025-24070 HochEine schwache Authentifizierung in ASP.NET Core und Visual Studio erlaubt es einem nicht autorisierten Angreifer, über das Netzwerk seine Rechte auszuweiten. Ausgenutzt werden kann die Lücke ohne Benutzerinteraktion, allerdings bei hoher Angriffskomplexität. CVSS-Basiswert: 7.0 (Hoch).
CVSS: 7.0 Publiziert: Referenz: NVD -
Label Studio: Server-Side Request Forgery über S3-Endpunkt
CVE-2025-25297 HochLabel Studio ist ein quelloffenes Werkzeug zur Datenannotation. In Versionen vor 1.16.0 enthält die S3-Speicheranbindung eine Server-Side-Request-Forgery-Schwachstelle (SSRF): Die über den Parameter s3_endpoint angegebene benutzerdefinierte Endpunkt-URL wird ohne ausreichende Prüfung direkt an das boto3-AWS-SDK übergeben. Angreifer können die Anwendung so dazu bringen, HTTP-Anfragen an beliebige interne Dienste zu senden; Fehlermeldungen enthalten den vollständigen Antworttext, was Datenabfluss ermöglicht. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: auf Label Studio 1.16.0 oder neuer aktualisieren.
CVSS: 8.6 Publiziert: Referenz: NVD -
Visual Studio Code: Elevation of Privilege
CVE-2025-24039 HochIn Visual Studio Code ermöglicht eine Schwachstelle einem Angreifer die Rechteausweitung (Elevation of Privilege). CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Visual Studio Code JS Debug Extension – Elevation of Privilege
CVE-2025-24042 HochFür die Visual Studio Code JS Debug Extension liegt eine Elevation-of-Privilege-Schwachstelle vor. Die Ausnutzung erfordert lokalen Zugriff, niedrige Rechte sowie eine Nutzerinteraktion, bei laut CVSS-Vektor geringer Angriffskomplexität. Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils vollständig betroffen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Visual Studio Installer Elevation of Privilege Vulnerability
CVE-2025-21206 HochLaut NVD-Quelldaten handelt es sich um eine Rechteausweitungs-Schwachstelle (Elevation of Privilege) im Visual Studio Installer. Weitere technische Details liegen in den übergebenen Quelldaten nicht vor. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Joomla Admiror Gallery: Mehrere Path-Traversal-Schwachstellen durch fehlerhafte Eingabeverarbeitung
CVE-2025-22205 HochIn der Joomla-Erweiterung Admiror Gallery im Versionszweig 4.x führt eine fehlerhafte Verarbeitung von Eingabevariablen zu mehreren Path-Traversal-Schwachstellen. CVSS-Basiswert: 7.5 (Hoch). Weitere Details zu betroffenen Versionen oder einer Fix-Version liegen in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Remote Code Execution in .NET, .NET Framework und Visual Studio
CVE-2025-21176 HochEine Schwachstelle in .NET, .NET Framework und Visual Studio erlaubt die Ausführung von beliebigem Code aus der Ferne (Remote Code Execution). CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Visual Studio: Remote Code Execution
CVE-2025-21178 HochIn Visual Studio besteht eine Schwachstelle, die eine Remotecodeausführung ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die aktuellen Sicherheitsupdates des Herstellers einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
.NET: Remote-Code-Execution-Schwachstelle
CVE-2025-21171 HochIn .NET besteht laut Microsoft eine Schwachstelle, die Remote Code Execution ermöglicht. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
.NET und Visual Studio: Remote-Code-Execution-Schwachstelle
CVE-2025-21172 Hoch.NET und Visual Studio weisen eine Schwachstelle auf, die Remote Code Execution ermöglicht. Die Schwachstelle ist netzwerkbasiert ausnutzbar, erfordert jedoch eine hohe Angriffskomplexität sowie eine Nutzerinteraktion; bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit vollständig betroffen. CVSS-Basiswert: 7.5 (Hoch). Weitere technische Details liegen in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Visual Studio: Elevation of Privilege Vulnerability
CVE-2025-21405 HochFür diese Schwachstelle liegt aus den Quelldaten lediglich die Kurzbezeichnung „Visual Studio Elevation of Privilege Vulnerability“ vor; weitere technische Details sind nicht angegeben. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
.NET Elevation of Privilege Vulnerability
CVE-2025-21173 HochIn .NET besteht eine Schwachstelle, die eine lokale Rechteausweitung ermöglicht. Die Ausnutzung erfordert bereits vorhandene niedrige Rechte sowie eine Nutzerinteraktion, kann bei Erfolg jedoch Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
.NET und Visual Studio: Denial-of-Service-Schwachstelle
CVE-2024-43499 HochIn .NET und Visual Studio besteht eine Denial-of-Service-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Poly Videokonferenzgeräte – unzureichende Eingabevalidierung in der Firmware
CVE-2024-9579 HochIn bestimmten Poly-Videokonferenzgeräten wurde eine Schwachstelle entdeckt, bei der die Firmware Benutzereingaben nicht ordnungsgemäss bereinigt. Die Ausnutzung ist von einem mehrstufigen Angriff abhängig und kann laut Quelle nicht allein für sich ausgenutzt werden. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Herstellerkorrektur einspielen, sobald verfügbar.
CVSS: 7.5 Publiziert: Referenz: NVD -
Copilot Studio: Offenlegung sensibler Informationen
CVE-2024-43610 HochEine Offenlegung sensibler Informationen gegenüber nicht autorisierten Akteuren in Copilot Studio erlaubt es einem nicht authentifizierten Angreifer über einen Netzwerk-Angriffsvektor, vertrauliche Informationen einzusehen. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
Remotecodeausführung in .NET und Visual Studio
CVE-2024-38229 HochIn .NET und Visual Studio besteht eine Schwachstelle, die eine Ausführung von Code aus der Ferne ermöglicht. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.1 Publiziert: Referenz: NVD -
Visual Studio Code Arduino-Erweiterung – Fehlende Authentifizierung ermöglicht Remotecodeausführung
CVE-2024-43488 HochIn der Visual-Studio-Code-Erweiterung für Arduino fehlt für eine kritische Funktion die Authentifizierung. Ein unauthentifizierter Angreifer kann diese Lücke über das Netzwerk ausnutzen, um Code aus der Ferne auszuführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Microsoft Visual C++ Redistributable Installer: Elevation of Privilege
CVE-2024-43590 HochIm Installer des Microsoft Visual C++ Redistributable besteht eine Schwachstelle zur Rechteausweitung (Elevation of Privilege). Laut CVSS-Vektor ist die Lücke lokal mit niedrigen Rechten und ohne Benutzerinteraktion ausnutzbar und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Visual Studio Code for Linux Remote Code Execution
CVE-2024-43601 HochIn Visual Studio Code für Linux besteht eine Schwachstelle, die Remote Code Execution ermöglicht. Der Angriffsvektor ist laut CVSS-Vektor lokal und erfordert Nutzerinteraktion, jedoch keine besonderen Privilegien; die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind hoch. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
.NET, .NET Framework und Visual Studio: Denial-of-Service-Schwachstelle
CVE-2024-43483 HochMicrosoft meldet eine Denial-of-Service-Schwachstelle in .NET, .NET Framework und Visual Studio. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
.NET, .NET Framework und Visual Studio: Denial-of-Service-Schwachstelle
CVE-2024-43484 HochIn .NET, .NET Framework und Visual Studio besteht laut NVD eine Denial-of-Service-Schwachstelle. Weitere technische Details zum Angriffsvektor liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
.NET und Visual Studio – Denial-of-Service-Schwachstelle
CVE-2024-43485 HochMicrosoft meldet für .NET und Visual Studio eine Denial-of-Service-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch). Weitere Angaben zum genauen Angriffsvektor liegen in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für ImageMagick, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.