1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

Ivanti EPMM / Sentry / Avalanche Seite 7

Hersteller: Ivanti

Netzwerk, Firewall, Security-Appliances
314
Reports
36
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

314 Reports

Zeige 301 bis 314 von 314

  1. Ivanti Avalanche: Fehlerhafte Standardberechtigungen ermöglichen lokale Rechteausweitung

    CVE-2023-41726 Hoch

    Ivanti Avalanche weist laut NVD fehlerhafte Standardberechtigungen auf, die einem lokalen Angreifer eine Ausweitung seiner Rechte auf dem System ermöglichen. CVSS-Basiswert: 7.8 (Hoch); die Ausnutzung erfolgt lokal mit bereits vorhandenen niedrigen Rechten und ohne Nutzerinteraktion, gefährdet jedoch Vertraulichkeit, Integrität und Verfügbarkeit vollständig.

    CVSS: 7.8 Publiziert: Referenz: NVD
  2. Ivanti Avalanche Smart Device Service: Fehlende Authentifizierung ermöglicht lokale Rechteausweitung

    CVE-2022-43554 Hoch

    Der Ivanti Avalanche Smart Device Service weist eine fehlende Authentifizierung auf, wodurch eine lokale Rechteausweitung möglich wird. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  3. Ivanti Avalanche: Missing Authentication im Printer Device Service ermöglicht lokale Rechteausweitung

    CVE-2022-43555 Hoch

    Der Printer Device Service von Ivanti Avalanche weist eine fehlende Authentifizierungsprüfung auf, wodurch ein lokaler Angreifer seine Rechte auf dem System ausweiten kann. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind laut den Quelldaten Produkte im Umfeld von Ivanti.

    CVSS: 7.8 Publiziert: Referenz: NVD
  4. Unsichere Inter-Prozess-Kommunikation ermöglicht lokale Authentifizierungsumgehung

    CVE-2022-44569 Hoch

    Ein lokal authentifizierter Angreifer mit geringen Rechten kann aufgrund einer unsicheren Inter-Prozess-Kommunikation eine Authentifizierungsumgehung erreichen. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind laut den Quelldaten Produkte im Umfeld von Ivanti sowie von Rockwell Automation.

    CVSS: 7.8 Publiziert: Referenz: NVD
  5. Rechteausweitung durch TOCTOU-Race-Condition in Prozessablauf

    CVE-2023-38041 Hoch

    Ein angemeldeter Benutzer kann durch Ausnutzung einer Time-of-Check-Time-of-Use-Race-Condition seine Rechte ausweiten. Wird ein bestimmter Prozessablauf initiiert, kann ein Angreifer diese Bedingung ausnutzen, um sich unautorisiert erhöhte Rechte auf dem betroffenen System zu verschaffen. CVSS-Basiswert: 7.0 (Hoch).

    CVSS: 7.0 Publiziert: Referenz: NVD
  6. Ivanti Endpoint Manager: XXE-Schwachstelle in der CSEP-Komponente vor Version 2022 SU4

    CVE-2023-38343 Hoch

    In der CSEP-Komponente von Ivanti Endpoint Manager vor Version 2022 SU4 besteht laut NVD eine XXE-Schwachstelle (XML External Entity Injection): Die XML-Parser-Konfiguration lässt externe Entity-Referenzen zu. Eine Ausnutzung kann laut Quelle zur Offenlegung von Dateien oder zu Server-Side-Request-Forgery führen. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  7. DSM 2022.2 SU2: Lokale Rechteausweitung durch Ausführung beliebiger OS-Befehle

    CVE-2023-28129 Hoch

    In DSM 2022.2 SU2 und allen vorherigen Versionen kann ein lokaler, niedrig privilegierter Account beliebige Betriebssystembefehle als Installationsbenutzer der DSM-Software ausführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. Ivanti: Zugriff auf zuvor generiertes Administrator-Artefakt ermöglicht Authentifizierungsumgehung

    CVE-2023-32561 Hoch

    Bei Ivanti kann ein zuvor von einem Administrator generiertes Artefakt von einem Angreifer zugegriffen werden. Der Inhalt dieses Artefakts kann zu einer Umgehung der Authentifizierung führen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Update auf Version 6.4.1.

    CVSS: 7.5 Publiziert: Referenz: NVD
  9. Offenlegung von API-Tokens in Sentry

    CVE-2023-39349 Hoch

    Sentry ist eine Plattform zur Fehlerverfolgung und Leistungsüberwachung. In den Versionen ab 22.1.0 und vor 23.7.2 kann ein Angreifer mit einem Token mit wenigen oder keinen Berechtigungen über /api/0/api-tokens/ eine Liste aller von einem Benutzer erstellten Tokens abrufen, einschliesslich solcher mit weitergehenden Berechtigungen, und diese in anderen Anfragen verwenden. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 23.7.2.

    CVSS: 8.1 Publiziert: Referenz: NVD
  10. Sentry: Autorisierungslücke ermöglicht Download von Debug-Bundles fremder Projekte

    CVE-2023-36826 Hoch

    Sentry, eine Plattform für Error-Tracking und Performance-Monitoring, erlaubte authentifizierten Nutzern ab Version 8.21.0 bis vor 23.5.2 den Download von Debug- oder Artefakt-Bundles aus beliebigen Organisationen und Projekten, sofern die Bundle-ID bekannt war, unabhängig von Mitgliedschaft oder Berechtigung. CVSS-Basiswert: 7.7 (Hoch). Empfohlene Massnahme: Self-Hosted-Instanzen auf Version 23.5.2 oder höher aktualisieren; Sentry-SaaS-Nutzer müssen nicht handeln.

    CVSS: 7.7 Publiziert: Referenz: NVD
  11. Ivanti AntiVirus: Out-of-Bounds-Write-Schwachstelle führt zu Absturz unter Windows

    CVE-2023-35077 Hoch

    Eine Out-of-Bounds-Write-Schwachstelle im Ivanti-AntiVirus-Produkt führt laut NVD auf Windows-Betriebssystemen zu einem Absturz. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Ivanti-AV-Produktversion 7.9.1.285 oder höher.

    CVSS: 7.5 Publiziert: Referenz: NVD
  12. Linux-Kernel – Sicherheitslücke (CVE-2019-11477)

    CVE-2019-11477 Mittel

    Für den Linux-Kernel wurde eine Sicherheitslücke (CVE-2019-11477) gemeldet, die mehrere überwachte Produkte betrifft; Synology, CommScope (Ruckus) und Securepoint führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 98.7 %.

    EPSS: 98.75% Publiziert: Referenz: Synology
  13. CVE-2019-11478 – Linux-Kernel Sicherheitslücke

    CVE-2019-11478 Mittel

    Für mehrere Produkte wurde eine Sicherheitslücke im Linux-Kernel gemeldet (Synology-SA-19:28); laut den Quellen sind Synology, CommScope (Ruckus) und Securepoint betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 92.9 %.

    EPSS: 92.87% Publiziert: Referenz: Synology
  14. Ivanti Xtraction: Open Redirect vor Version 2026.2.1

    CVE-2026-14902 Mittel

    In Ivanti Xtraction vor Version 2026.2.1 besteht ein Open Redirect, über den ein entfernter, nicht authentifizierter Angreifer Nutzer auf beliebige externe URLs umleiten kann. CVSS-Basiswert: 4.0 (Mittel). Empfohlene Massnahme: auf Version 2026.2.1 oder neuer aktualisieren.

    CVSS: 4.0 EPSS: 0.54% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Ivanti EPMM / Sentry / Avalanche, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog