JetBrains TeamCity Seite 3
Hersteller: JetBrains
Schwachstellen-Reports
162 ReportsZeige 101 bis 150 von 162
-
JetBrains ReSharper/Rider/dotTrace – Lokale Rechteausweitung über den ETW Host Service
CVE-2025-23385 HochIn JetBrains ReSharper, Rider und dotTrace (jeweils vor 2024.3.4, 2024.2.8 und 2024.1.7) sowie im ETW Host Service vor Version 16.43 war eine lokale Rechteausweitung über den ETW Host Service möglich. Ein lokaler Angreifer mit geringen Rechten kann dadurch erhöhte Privilegien erlangen; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die betroffenen JetBrains-Produkte auf die Versionen 2024.3.4, 2024.2.8 bzw. 2024.1.7 und den ETW Host Service auf Version 16.43 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
IBM Analytics Content Hub: Pufferüberlauf ermöglicht Codeausführung
CVE-2024-39750 HochIBM Analytics Content Hub 2.0 ist durch eine unzureichende Prüfung der Rückgabelänge für einen Pufferüberlauf anfällig. Ein entfernter, authentifizierter Angreifer kann damit einen Puffer überlaufen lassen und beliebigen Code auf dem System ausführen oder einen Serverabsturz verursachen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte korrigierte Version einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
JetBrains YouTrack: Account-Übernahme über gefälschte E-Mail und Helpdesk-Integration
CVE-2025-24458 HochIn JetBrains YouTrack vor Version 2024.3.55417 war eine Account-Übernahme über eine gefälschte (spoofed) E-Mail-Adresse in Kombination mit der Helpdesk-Integration möglich. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: auf Version 2024.3.55417 oder neuer aktualisieren.
CVSS: 7.1 Publiziert: Referenz: NVD -
JetBrains YouTrack: Systemuebernahme durch Path Traversal in der Plugin-Sandbox
CVE-2024-54154 HochIn JetBrains YouTrack vor Version 2024.3.51866 war eine vollstaendige Systemuebernahme durch Path Traversal in der Plugin-Sandbox moeglich. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: auf YouTrack 2024.3.51866 oder neuer aktualisieren.
CVSS: 8.0 Publiziert: Referenz: NVD -
CVE-2024-33056 – Speicherbeschädigung beim Zugriff auf eine SMEM-Partition
CVE-2024-33056 HochLaut NVD kann es beim fortlaufenden Allozieren und Zugreifen auf einen Eintrag in einer SMEM-Partition zu einer Speicherbeschädigung kommen. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei NPU-API-Aufrufen mit ungültigen Eingaben
CVE-2024-43052 HochIn Qualcomm-Komponenten kann es bei der Verarbeitung von API-Aufrufen an die NPU mit ungültigen Eingaben zu einer Speicherbeschädigung kommen. Für die Ausnutzung ist lokaler Zugriff mit niedrigen Rechten nötig, eine Benutzerinteraktion ist nicht erforderlich. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
SQL-Injection in L Squared Hub WP
CVE-2024-51820 HochEine unzureichende Neutralisierung von Sonderzeichen in einem SQL-Befehl (SQL-Injection) in L Squared Hub WP (l-squared-hub-wp-virtual-device) von wplsquared erlaubt SQL-Injection. Betroffen sind Versionen bis einschliesslich 1.0. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: Update auf eine korrigierte Version oberhalb von 1.0.
CVSS: 8.5 Publiziert: Referenz: NVD -
CVE-2024-49579 – Unsicheres Plugin-iframe in JetBrains YouTrack
CVE-2024-49579 HochIn JetBrains YouTrack vor Version 2024.3.47197 erlaubte laut NVD ein unsicheres Plugin-iframe die Ausführung beliebigen JavaScripts sowie nicht autorisierte API-Anfragen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf YouTrack 2024.3.47197 oder neuer.
CVSS: 8.1 Publiziert: Referenz: NVD -
Oracle E-Business Suite: Schwachstelle in Oracle Product Hub
CVE-2024-21252 HochEine Schwachstelle im Produkt Oracle Product Hub der Oracle E-Business Suite (Komponente Item Catalog) betrifft die Versionen 12.2.3 bis 12.2.13. Ein Angreifer mit geringen Berechtigungen und Netzwerkzugang über HTTP kann sie leicht ausnutzen und unberechtigt kritische Daten anlegen, löschen, verändern oder auf diese zugreifen. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Qualcomm WLAN – Transienter DoS beim Verarbeiten des TIM-IE
CVE-2024-33051 HochBei der Verarbeitung des TIM-Information-Elements aus Beacon-Frames fehlt eine Prüfung der IE-Länge, wodurch in der betroffenen Qualcomm-WLAN-Firmware ein vorübergehender Denial-of-Service ausgelöst werden kann. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Azure IoT SDK: Schwachstelle ermöglicht Remote-Codeausführung
CVE-2024-38157 HochDie NVD-Quelle führt diese Schwachstelle unter dem Titel „Azure IoT SDK Remote Code Execution Vulnerability“; weitere technische Details liegen in den Quelldaten nicht vor. Die Zuordnung erfolgt zu JetBrains. CVSS-Basiswert: 7 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.0 Publiziert: Referenz: NVD -
Azure IoT SDK: Schwachstelle ermöglicht Codeausführung
CVE-2024-38158 HochFür diese CVE liegt aus der Quelle lediglich der Titel „Azure IoT SDK Remote Code Execution Vulnerability“ vor, weitere Beschreibungsdetails sind in den übergebenen Daten nicht enthalten. CVSS-Basiswert: 7.0 (Hoch). Laut CVSS-Vektor ist lokaler Zugriff mit geringen Rechten sowie hoher Angriffskomplexität erforderlich.
CVSS: 7.0 Publiziert: Referenz: NVD -
JetBrains TeamCity: Rechteausweitung
CVE-2024-38201 HochFür CVE-2024-38201 liegt in den Quelldaten kein konkreter Beschreibungstext vor; der zugeordnete NVD-Eintrag verweist auf eine Elevation-of-Privilege- Schwachstelle. CVSS-Basiswert: 7.0 (Hoch). Betroffen ist JetBrains TeamCity. Belastbare Angaben zu Angriffsvoraussetzungen oder einer Massnahme liegen aus den Quelldaten nicht vor.
CVSS: 7.0 Publiziert: Referenz: NVD -
Ab Initio Metadata Hub Import-Host Remote Code Execution
CVE-2024-37382 HochIn der Import-Host-Funktion von Ab Initio Metadata Hub und Authorization Gateway vor Version 4.3.1.1 können Angreifer durch gezielte Manipulation der Serverkonfiguration beliebigen Code ausführen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
JetBrains TeamCity: Rechteausweitung durch fehlerhafte Verzeichnisberechtigungen
CVE-2024-43114 HochIn JetBrains TeamCity vor Version 2024.07.1 ermöglichen fehlerhafte Verzeichnisberechtigungen eine mögliche Rechteausweitung. Der Angriff setzt lokalen Zugriff sowie niedrige Rechte voraus, eine Benutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
JetBrains TeamCity: Zugriffstoken bleiben nach Löschung gültig
CVE-2024-41827 HochIn JetBrains TeamCity vor Version 2024.07 bleiben Zugriffstoken auch nach ihrer Löschung oder ihrem Ablauf weiterhin gültig und nutzbar. CVSS-Basiswert: 7.4 (Hoch). Empfohlene Massnahme: Update auf TeamCity 2024.07.
CVSS: 7.4 Publiziert: Referenz: NVD -
Speicherkorruption bei HMAC-Verarbeitung in Qualcomm-Komponenten
CVE-2024-21461 HochIn Qualcomm-Komponenten kann beim Abschluss einer HMAC-Operation eine Speicherkorruption auftreten, wenn der Kontext zuvor durch den Keymaster freigegeben wurde. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Poly Plantronics Hub – lokale Rechteausweitung über Symlink
CVE-2024-6147 HochIn Poly Plantronics Hub erlaubt eine Link-Following-Schwachstelle lokalen Angreifern die Rechteausweitung. Der Fehler liegt im Spokes Update Service: Durch Anlegen eines symbolischen Links kann ein Angreifer den Dienst zum Löschen einer Datei missbrauchen und so beliebigen Code im Kontext von SYSTEM ausführen. Voraussetzung ist die Fähigkeit, niedrig privilegierten Code auf dem Zielsystem auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
JetBrains TeamCity – Authentifizierungsumgehung in Randfällen
CVE-2024-36470 HochIn JetBrains TeamCity vor den Versionen 2022.04.7, 2022.10.6, 2023.05.6 und 2023.11.5 war in bestimmten Randfällen eine Authentifizierungsumgehung möglich. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf eine der genannten korrigierten TeamCity-Versionen oder neuer aktualisieren.
CVSS: 8.1 Publiziert: Referenz: NVD -
Redon Hub – Fehlende Zugriffskontrolle bei allen Befehlen
CVE-2024-31442 HochIn Redon Hub, einem Auslieferungs-Bot für Roblox-Produkte, können in allen Versionen vor 1.0.2 sämtliche Befehle von allen Nutzern ausgeführt werden, einschliesslich Admin-Befehlen. Dadurch lassen sich Produkte kostenlos beziehen sowie Produkte und Tags anlegen, ändern und löschen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Version 1.0.2 aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Qualcomm SPS-Anwendung Speicherfehler bei Public-Key-Anforderung
CVE-2023-28547 HochIn Qualcomm-Komponenten kann der Speicher in der SPS-Anwendung beschaedigt werden, wenn in der Sorter-TA ein Public Key angefordert wird. Die Speicherbeschaedigung kann die Vertraulichkeit, Integrität und Verfügbarkeit beeintraechtigen. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Speicherkorruption bei Verarbeitung des finish_sign-Kommandos
CVE-2023-33023 HochBei der Verarbeitung des finish_sign-Kommandos zur Übergabe eines rsp-Puffers kann eine Speicherkorruption auftreten. Betroffen sind unter anderem Produkte der Hersteller Qualcomm, Nabu Casa / Open Home Foundation, JetBrains und Synacor / Zimbra. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Speicherbeschädigung bei fehlgeschlagener Unmap-Operation in der GPU
CVE-2024-21468 HochEs kann zu einer Speicherbeschädigung kommen, wenn in der GPU eine Unmap-Operation fehlschlägt. Angreifer können dies zur Beeinträchtigung von Vertraulichkeit, Integrität und Verfügbarkeit ausnutzen. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
JetBrains TeamCity Two-Factor Authentication Bypass
CVE-2024-31136 HochIn JetBrains TeamCity vor Version 2024.03 kann die Zwei-Faktor-Authentifizierung (2FA) durch einen speziellen URL-Parameter umgangen werden. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
Speicherkorruption in Qualcomm-Audio bei RT-Proxy-Port-Verarbeitung
CVE-2023-33066 HochIn der Audio-Komponente von Qualcomm kann bei der Verarbeitung des RT-Proxy-Port-Registertreibers eine Speicherkorruption auftreten. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
IQ Panel4 und IQ4 Hub: Unautorisierter Zugriff auf Einstellungen
CVE-2024-0242 HochDie Panel-Software von IQ Panel4 und IQ4 Hub erlaubt vor Version 4.4.2 unter bestimmten Umständen einen unautorisierten Zugriff auf die Einstellungen des Geräts. CVSS-Basiswert: 7.3 (Hoch). Weitere technische Details zur genauen Angriffsvoraussetzung liegen in den Quelldaten nicht vor. Zugeordnet ist die Schwachstelle dem Hersteller JetBrains.
CVSS: 7.3 Publiziert: Referenz: NVD -
Qualcomm: Speicherfehler in der Audio-Komponente bei Speaker Protection
CVE-2023-33033 HochIn Qualcomm-Komponenten kann bei der Wiedergabe mit Speaker Protection in der Audio-Komponente ein Speicherfehler (memory corruption) auftreten. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: betroffene Firmware gemäss Qualcomm-Security-Bulletin aktualisieren.
CVSS: 8.4 Publiziert: Referenz: NVD -
Qualcomm WLAN-Firmware: Transienter DoS beim Parsen von IPv6-Extension-Headern
CVE-2023-43511 HochBeim Parsen des IPv6-Extension-Headers löst ein empfangenes IPv6-Paket mit IPPROTO_NONE als nächstem Header in der WLAN-Firmware einen transienten Denial-of-Service aus. CVSS-Basiswert: 7.5 (Hoch). Eine Angabe zur Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Speicherkorruption in Qualcomm SPS-Anwendung beim Exportieren eines Schlüssels
CVE-2023-28546 HochIn der SPS-Anwendung tritt beim Exportieren eines öffentlichen Schlüssels innerhalb der Sorter-TA eine Speicherkorruption auf. Der Angriff erfolgt lokal bei geringem Aufwand, setzt bereits eingeschränkte Rechte voraus und erfordert keine Nutzerinteraktion; betroffen sind Vertraulichkeit, Integrität und Verfügbarkeit jeweils vollständig. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Libsyn Publisher Hub Plugin: Nicht authentifizierte reflektierte XSS-Schwachstelle
CVE-2023-45835 HochIm Libsyn Publisher Hub Plugin (Version 1.4.4 und früher) besteht eine nicht authentifizierte, reflektierte Cross-Site-Scripting-Schwachstelle (XSS). CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Artifact Hub: Symlink-basiertes Auslesen beliebiger Dateien beim Verarbeiten von Git-Repositories
CVE-2023-45823 HochArtifact Hub ist eine Web-Anwendung zum Auffinden, Installieren und Veröffentlichen von Paketen und Konfigurationen für CNCF-Projekte. Laut NVD wurde bei einem Sicherheitsaudit festgestellt, dass beim Verarbeiten von Git-Repositories keine Prüfung erfolgte, ob eine geklonte Datei ein symbolischer Link ist. Dadurch liessen sich beliebige Dateien im System lesen und potenziell sensible Informationen offenlegen. Das Problem ist in Version 1.16.0 behoben, ein Update wird empfohlen; Workarounds sind laut Quelle nicht bekannt. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
JetBrains Ktor: XXE in der ContentNegotiation-Standardkonfiguration
CVE-2023-45612 HochIn JetBrains Ktor vor Version 2.3.5 war die Standardkonfiguration von ContentNegotiation mit XML-Format anfällig für XML External Entity (XXE). CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Aktualisierung auf Ktor 2.3.5 oder neuer.
CVSS: 8.6 Publiziert: Referenz: NVD -
Red Hat OpenShift Data Science: Klartext-S3-Zugangsdaten beim Pipeline-Export
CVE-2023-3361 HochIn Red Hat OpenShift Data Science besteht eine Schwachstelle im Elyra-Notebook-Pipeline-Editor. Beim Export einer Pipeline als Python DSL oder YAML werden S3-Zugangsdaten aus dem Cluster (DS Pipeline Server) gelesen und im Klartext in der erzeugten Ausgabedatei gespeichert, anstatt auf eine Kubernetes-Secret-ID zu verweisen. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 Publiziert: Referenz: NVD -
Qualcomm: Memory Corruption beim Import kryptografischer Schlüssel in KeyMaster
CVE-2023-24850 HochIn HLOS besteht laut Quelle eine Memory-Corruption-Schwachstelle beim Importieren eines kryptografischen Schlüssels in die KeyMaster Trusted Application. Der Angriff erfolgt lokal, erfordert geringe Rechte und eine Benutzerinteraktion, jedoch keine weitergehenden Privilegien (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H). CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Speicherbeschädigung in der Graphics-Komponente beim Verarbeiten von Nutzerpaketen
CVE-2023-33021 HochIn der Graphics-Komponente kann es beim Verarbeiten von Nutzerpaketen für die Command Submission zu einer Speicherbeschädigung kommen. Eine solche Memory-Corruption kann die Integrität und Verfügbarkeit des betroffenen Systems beeinträchtigen. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Qualcomm WLAN-Firmware: Memory Corruption bei WMI-Payload-Verarbeitung
CVE-2023-28559 HochIn der WLAN-Firmware tritt beim Verarbeiten von Befehlsparametern aus einem nicht vertrauenswürdigen WMI-Payload eine Memory-Corruption-Schwachstelle auf. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Speicherfehler im WLAN-HAL bei der Übergabe von Befehlsparametern über WMI
CVE-2023-28564 HochBei der Übergabe von Befehlsparametern über WMI-Schnittstellen tritt in der WLAN-HAL-Komponente ein Speicherfehler (Memory Corruption) auf. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm WLAN HAL: Speicherkorruption bei WMI-Befehlsströmen
CVE-2023-28565 HochIn der WLAN-HAL-Komponente von Qualcomm-Chipsätzen tritt laut NVD beim Verarbeiten von Befehlsströmen über die WMI-Schnittstelle eine Speicherkorruption auf. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm WLAN-Host: Transienter Denial-of-Service bei ungültigem Kanal in CSA-IE während STA-Betrieb
CVE-2023-33020 HochIm WLAN-Host von Qualcomm besteht eine Schwachstelle, wenn eine Station (STA) während der Verarbeitung eines CSA-Information-Elements einen ungültigen Kanal (z. B. ausserhalb des zulässigen Bereichs) empfängt. Dies kann zu einem transienten Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm: Transiente Dienstblockade in WLAN-Host bei Channel-Switch-Announcement
CVE-2023-33019 HochDie Schwachstelle betrifft den WLAN-Host von Qualcomm-Chipsätzen. Empfängt eine mobile Station im Rahmen einer Channel Switch Announcement (CSA) einen ungültigen Kanal im CSA-Information-Element, kann ein transienter Denial-of-Service auftreten. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
OpenThread Border Router: Authentifizierungsumgehung über Key ID Mode 2
CVE-2023-2626 HochIn OpenThread-Border-Router-Geräten und -Implementierungen erlaubt eine Authentifizierungsumgehung nicht authentifizierten Knoten, mittels „Key ID Mode 2“ – einem speziellen Modus mit statischem Verschlüsselungsschlüssel – Funkrahmen zu fälschen und Sicherheitsprüfungen zu umgehen. Dadurch können beliebige IP-Pakete im Thread-Netzwerk zugelassen werden, was Angreifern einen Weg eröffnet, Geräte im LAN über beliebige IPv6-Pakete zu erreichen. Betroffene Geräte wurden laut Quelle bereits durch ein automatisches Update ausserhalb des betroffenen Versionsbereichs abgesichert. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H – Angriff aus angrenzendem Netzwerk mit hoher Angriffskomplexität. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
CVE-2019-11358 – Axis Communications
CVE-2019-11358 MittelFür Produkte von Axis wurde eine Sicherheitslücke (CVE-2019-11358) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 87.2 %.
EPSS: 87.22% Referenz: Axis -
Omnissa Workspace ONE / Horizon – Sicherheitslücke (CVE-2020-3940)
CVE-2020-3940 MittelFür CVE-2020-3940 liegt bei Omnissa ein Sicherheitshinweis zu Workspace ONE und Horizon vor; laut Zuordnung ist zudem JetBrains betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
EPSS: 0.80% Referenz: Omnissa -
IBM watsonx.data intelligence – Denial of Service durch präparierte HTTP-Anfrage
CVE-2025-36319 MittelIBM watsonx.data intelligence 5.2.0, 5.2.1, 5.2.2 und 5.3.0 könnte einem authentifizierten Benutzer über eine speziell präparierte HTTP-Anfrage aufgrund einer unsachgemässen Ressourcenzuweisung einen temporären Denial of Service ermöglichen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 4.3 EPSS: 0.43% Publiziert: Referenz: NVD -
IBM watsonx.data intelligence – HTML-Injection
CVE-2025-36321 MittelIBM watsonx.data intelligence in den Versionen 5.2.0, 5.2.1, 5.2.2 und 5.3.0 ist anfällig für HTML-Injection. Ein entfernter Angreifer könnte bösartigen HTML-Code einschleusen, der beim Betrachten im Webbrowser des Opfers ausgeführt wird. CVSS-Basiswert: 5.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 5.7 EPSS: 0.41% Publiziert: Referenz: NVD -
IBM watsonx.data intelligence – Informationsleck über Fehlermeldung
CVE-2025-36328 MittelIBM watsonx.data intelligence in den Versionen 5.2.0, 5.2.1, 5.2.2 und 5.3.0 könnte einem entfernten Angreifer die Erlangung sensibler Informationen ermöglichen, wenn eine detaillierte technische Fehlermeldung im Browser zurückgegeben wird. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 4.3 EPSS: 0.37% Publiziert: Referenz: NVD -
IBM watsonx.data intelligence – Umgehung von Sicherheitskontrollen
CVE-2025-36327 MittelIn IBM watsonx.data intelligence 5.2.0, 5.2.1, 5.2.2 und 5.3.0 kann ein authentifizierter Benutzer Sicherheitskontrollen umgehen und unautorisierte Aktionen ausführen, weil serverseitige Sicherheitsprüfungen clientseitig durchgesetzt werden. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: betroffene Versionen gemäss IBM-Advisory aktualisieren.
CVSS: 6.5 EPSS: 0.36% Publiziert: Referenz: NVD -
IBM watsonx.data intelligence – Unautorisierte Aktionen durch fehlerhafte Workflow-Durchsetzung
CVE-2025-36333 MittelIBM watsonx.data intelligence 5.2.0, 5.2.1, 5.2.2 und 5.3.0 könnten einem authentifizierten Benutzer unautorisierte Aktionen erlauben, da die verhaltensbasierte Workflow-Durchsetzung nicht ordnungsgemäss erfolgt. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Verfügbaren IBM-Fix einspielen.
CVSS: 4.3 EPSS: 0.28% Publiziert: Referenz: NVD -
IBM watsonx.data intelligence: Server-Side Request Forgery (SSRF)
CVE-2025-36324 MittelIBM watsonx.data intelligence in den Versionen 5.2.0, 5.2.1, 5.2.2 und 5.3.0 ist für Server-Side Request Forgery (SSRF) anfällig. Dies kann einem authentifizierten Angreifer erlauben, unautorisierte Anfragen vom System aus zu senden. Betroffen ist IBM Storage. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.
CVSS: 4.3 EPSS: 0.27% Publiziert: Referenz: NVD -
IBM watsonx.data intelligence – Stored Cross-Site Scripting in der Web-UI
CVE-2025-36320 MittelIBM watsonx.data intelligence in den Versionen 5.2.0, 5.2.1, 5.2.2 und 5.3.0 ist anfällig für Stored Cross-Site Scripting. Ein authentifizierter Benutzer kann beliebigen JavaScript-Code in die Web-Oberfläche einbetten. CVSS-Basiswert: 6.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.4 EPSS: 0.26% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für JetBrains TeamCity, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.