Ivanti EPMM / Sentry / Avalanche Seite 7
Hersteller: Ivanti
Schwachstellen-Reports
314 ReportsZeige 301 bis 314 von 314
-
Ivanti Avalanche: Fehlerhafte Standardberechtigungen ermöglichen lokale Rechteausweitung
CVE-2023-41726 HochIvanti Avalanche weist laut NVD fehlerhafte Standardberechtigungen auf, die einem lokalen Angreifer eine Ausweitung seiner Rechte auf dem System ermöglichen. CVSS-Basiswert: 7.8 (Hoch); die Ausnutzung erfolgt lokal mit bereits vorhandenen niedrigen Rechten und ohne Nutzerinteraktion, gefährdet jedoch Vertraulichkeit, Integrität und Verfügbarkeit vollständig.
CVSS: 7.8 Publiziert: Referenz: NVD -
Ivanti Avalanche Smart Device Service: Fehlende Authentifizierung ermöglicht lokale Rechteausweitung
CVE-2022-43554 HochDer Ivanti Avalanche Smart Device Service weist eine fehlende Authentifizierung auf, wodurch eine lokale Rechteausweitung möglich wird. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Ivanti Avalanche: Missing Authentication im Printer Device Service ermöglicht lokale Rechteausweitung
CVE-2022-43555 HochDer Printer Device Service von Ivanti Avalanche weist eine fehlende Authentifizierungsprüfung auf, wodurch ein lokaler Angreifer seine Rechte auf dem System ausweiten kann. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind laut den Quelldaten Produkte im Umfeld von Ivanti.
CVSS: 7.8 Publiziert: Referenz: NVD -
Unsichere Inter-Prozess-Kommunikation ermöglicht lokale Authentifizierungsumgehung
CVE-2022-44569 HochEin lokal authentifizierter Angreifer mit geringen Rechten kann aufgrund einer unsicheren Inter-Prozess-Kommunikation eine Authentifizierungsumgehung erreichen. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind laut den Quelldaten Produkte im Umfeld von Ivanti sowie von Rockwell Automation.
CVSS: 7.8 Publiziert: Referenz: NVD -
Rechteausweitung durch TOCTOU-Race-Condition in Prozessablauf
CVE-2023-38041 HochEin angemeldeter Benutzer kann durch Ausnutzung einer Time-of-Check-Time-of-Use-Race-Condition seine Rechte ausweiten. Wird ein bestimmter Prozessablauf initiiert, kann ein Angreifer diese Bedingung ausnutzen, um sich unautorisiert erhöhte Rechte auf dem betroffenen System zu verschaffen. CVSS-Basiswert: 7.0 (Hoch).
CVSS: 7.0 Publiziert: Referenz: NVD -
Ivanti Endpoint Manager: XXE-Schwachstelle in der CSEP-Komponente vor Version 2022 SU4
CVE-2023-38343 HochIn der CSEP-Komponente von Ivanti Endpoint Manager vor Version 2022 SU4 besteht laut NVD eine XXE-Schwachstelle (XML External Entity Injection): Die XML-Parser-Konfiguration lässt externe Entity-Referenzen zu. Eine Ausnutzung kann laut Quelle zur Offenlegung von Dateien oder zu Server-Side-Request-Forgery führen. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
DSM 2022.2 SU2: Lokale Rechteausweitung durch Ausführung beliebiger OS-Befehle
CVE-2023-28129 HochIn DSM 2022.2 SU2 und allen vorherigen Versionen kann ein lokaler, niedrig privilegierter Account beliebige Betriebssystembefehle als Installationsbenutzer der DSM-Software ausführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Ivanti: Zugriff auf zuvor generiertes Administrator-Artefakt ermöglicht Authentifizierungsumgehung
CVE-2023-32561 HochBei Ivanti kann ein zuvor von einem Administrator generiertes Artefakt von einem Angreifer zugegriffen werden. Der Inhalt dieses Artefakts kann zu einer Umgehung der Authentifizierung führen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Update auf Version 6.4.1.
CVSS: 7.5 Publiziert: Referenz: NVD -
Offenlegung von API-Tokens in Sentry
CVE-2023-39349 HochSentry ist eine Plattform zur Fehlerverfolgung und Leistungsüberwachung. In den Versionen ab 22.1.0 und vor 23.7.2 kann ein Angreifer mit einem Token mit wenigen oder keinen Berechtigungen über /api/0/api-tokens/ eine Liste aller von einem Benutzer erstellten Tokens abrufen, einschliesslich solcher mit weitergehenden Berechtigungen, und diese in anderen Anfragen verwenden. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 23.7.2.
CVSS: 8.1 Publiziert: Referenz: NVD -
Sentry: Autorisierungslücke ermöglicht Download von Debug-Bundles fremder Projekte
CVE-2023-36826 HochSentry, eine Plattform für Error-Tracking und Performance-Monitoring, erlaubte authentifizierten Nutzern ab Version 8.21.0 bis vor 23.5.2 den Download von Debug- oder Artefakt-Bundles aus beliebigen Organisationen und Projekten, sofern die Bundle-ID bekannt war, unabhängig von Mitgliedschaft oder Berechtigung. CVSS-Basiswert: 7.7 (Hoch). Empfohlene Massnahme: Self-Hosted-Instanzen auf Version 23.5.2 oder höher aktualisieren; Sentry-SaaS-Nutzer müssen nicht handeln.
CVSS: 7.7 Publiziert: Referenz: NVD -
Ivanti AntiVirus: Out-of-Bounds-Write-Schwachstelle führt zu Absturz unter Windows
CVE-2023-35077 HochEine Out-of-Bounds-Write-Schwachstelle im Ivanti-AntiVirus-Produkt führt laut NVD auf Windows-Betriebssystemen zu einem Absturz. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Ivanti-AV-Produktversion 7.9.1.285 oder höher.
CVSS: 7.5 Publiziert: Referenz: NVD -
Linux-Kernel – Sicherheitslücke (CVE-2019-11477)
CVE-2019-11477 MittelFür den Linux-Kernel wurde eine Sicherheitslücke (CVE-2019-11477) gemeldet, die mehrere überwachte Produkte betrifft; Synology, CommScope (Ruckus) und Securepoint führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 98.7 %.
EPSS: 98.75% Publiziert: Referenz: Synology -
CVE-2019-11478 – Linux-Kernel Sicherheitslücke
CVE-2019-11478 MittelFür mehrere Produkte wurde eine Sicherheitslücke im Linux-Kernel gemeldet (Synology-SA-19:28); laut den Quellen sind Synology, CommScope (Ruckus) und Securepoint betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 92.9 %.
EPSS: 92.87% Publiziert: Referenz: Synology -
Ivanti Xtraction: Open Redirect vor Version 2026.2.1
CVE-2026-14902 MittelIn Ivanti Xtraction vor Version 2026.2.1 besteht ein Open Redirect, über den ein entfernter, nicht authentifizierter Angreifer Nutzer auf beliebige externe URLs umleiten kann. CVSS-Basiswert: 4.0 (Mittel). Empfohlene Massnahme: auf Version 2026.2.1 oder neuer aktualisieren.
CVSS: 4.0 EPSS: 0.54% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Ivanti EPMM / Sentry / Avalanche, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.