1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

JetBrains TeamCity Seite 3

Hersteller: JetBrains

Server-Software, Middleware, Web
162
Reports
12
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

162 Reports

Zeige 101 bis 150 von 162

  1. JetBrains ReSharper/Rider/dotTrace – Lokale Rechteausweitung über den ETW Host Service

    CVE-2025-23385 Hoch

    In JetBrains ReSharper, Rider und dotTrace (jeweils vor 2024.3.4, 2024.2.8 und 2024.1.7) sowie im ETW Host Service vor Version 16.43 war eine lokale Rechteausweitung über den ETW Host Service möglich. Ein lokaler Angreifer mit geringen Rechten kann dadurch erhöhte Privilegien erlangen; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die betroffenen JetBrains-Produkte auf die Versionen 2024.3.4, 2024.2.8 bzw. 2024.1.7 und den ETW Host Service auf Version 16.43 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  2. IBM Analytics Content Hub: Pufferüberlauf ermöglicht Codeausführung

    CVE-2024-39750 Hoch

    IBM Analytics Content Hub 2.0 ist durch eine unzureichende Prüfung der Rückgabelänge für einen Pufferüberlauf anfällig. Ein entfernter, authentifizierter Angreifer kann damit einen Puffer überlaufen lassen und beliebigen Code auf dem System ausführen oder einen Serverabsturz verursachen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte korrigierte Version einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  3. JetBrains YouTrack: Account-Übernahme über gefälschte E-Mail und Helpdesk-Integration

    CVE-2025-24458 Hoch

    In JetBrains YouTrack vor Version 2024.3.55417 war eine Account-Übernahme über eine gefälschte (spoofed) E-Mail-Adresse in Kombination mit der Helpdesk-Integration möglich. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: auf Version 2024.3.55417 oder neuer aktualisieren.

    CVSS: 7.1 Publiziert: Referenz: NVD
  4. JetBrains YouTrack: Systemuebernahme durch Path Traversal in der Plugin-Sandbox

    CVE-2024-54154 Hoch

    In JetBrains YouTrack vor Version 2024.3.51866 war eine vollstaendige Systemuebernahme durch Path Traversal in der Plugin-Sandbox moeglich. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: auf YouTrack 2024.3.51866 oder neuer aktualisieren.

    CVSS: 8.0 Publiziert: Referenz: NVD
  5. CVE-2024-33056 – Speicherbeschädigung beim Zugriff auf eine SMEM-Partition

    CVE-2024-33056 Hoch

    Laut NVD kann es beim fortlaufenden Allozieren und Zugreifen auf einen Eintrag in einer SMEM-Partition zu einer Speicherbeschädigung kommen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  6. Qualcomm – Memory Corruption bei NPU-API-Aufrufen mit ungültigen Eingaben

    CVE-2024-43052 Hoch

    In Qualcomm-Komponenten kann es bei der Verarbeitung von API-Aufrufen an die NPU mit ungültigen Eingaben zu einer Speicherbeschädigung kommen. Für die Ausnutzung ist lokaler Zugriff mit niedrigen Rechten nötig, eine Benutzerinteraktion ist nicht erforderlich. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  7. SQL-Injection in L Squared Hub WP

    CVE-2024-51820 Hoch

    Eine unzureichende Neutralisierung von Sonderzeichen in einem SQL-Befehl (SQL-Injection) in L Squared Hub WP (l-squared-hub-wp-virtual-device) von wplsquared erlaubt SQL-Injection. Betroffen sind Versionen bis einschliesslich 1.0. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: Update auf eine korrigierte Version oberhalb von 1.0.

    CVSS: 8.5 Publiziert: Referenz: NVD
  8. CVE-2024-49579 – Unsicheres Plugin-iframe in JetBrains YouTrack

    CVE-2024-49579 Hoch

    In JetBrains YouTrack vor Version 2024.3.47197 erlaubte laut NVD ein unsicheres Plugin-iframe die Ausführung beliebigen JavaScripts sowie nicht autorisierte API-Anfragen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf YouTrack 2024.3.47197 oder neuer.

    CVSS: 8.1 Publiziert: Referenz: NVD
  9. Oracle E-Business Suite: Schwachstelle in Oracle Product Hub

    CVE-2024-21252 Hoch

    Eine Schwachstelle im Produkt Oracle Product Hub der Oracle E-Business Suite (Komponente Item Catalog) betrifft die Versionen 12.2.3 bis 12.2.13. Ein Angreifer mit geringen Berechtigungen und Netzwerkzugang über HTTP kann sie leicht ausnutzen und unberechtigt kritische Daten anlegen, löschen, verändern oder auf diese zugreifen. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  10. Qualcomm WLAN – Transienter DoS beim Verarbeiten des TIM-IE

    CVE-2024-33051 Hoch

    Bei der Verarbeitung des TIM-Information-Elements aus Beacon-Frames fehlt eine Prüfung der IE-Länge, wodurch in der betroffenen Qualcomm-WLAN-Firmware ein vorübergehender Denial-of-Service ausgelöst werden kann. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  11. Azure IoT SDK: Schwachstelle ermöglicht Remote-Codeausführung

    CVE-2024-38157 Hoch

    Die NVD-Quelle führt diese Schwachstelle unter dem Titel „Azure IoT SDK Remote Code Execution Vulnerability“; weitere technische Details liegen in den Quelldaten nicht vor. Die Zuordnung erfolgt zu JetBrains. CVSS-Basiswert: 7 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.0 Publiziert: Referenz: NVD
  12. Azure IoT SDK: Schwachstelle ermöglicht Codeausführung

    CVE-2024-38158 Hoch

    Für diese CVE liegt aus der Quelle lediglich der Titel „Azure IoT SDK Remote Code Execution Vulnerability“ vor, weitere Beschreibungsdetails sind in den übergebenen Daten nicht enthalten. CVSS-Basiswert: 7.0 (Hoch). Laut CVSS-Vektor ist lokaler Zugriff mit geringen Rechten sowie hoher Angriffskomplexität erforderlich.

    CVSS: 7.0 Publiziert: Referenz: NVD
  13. JetBrains TeamCity: Rechteausweitung

    CVE-2024-38201 Hoch

    Für CVE-2024-38201 liegt in den Quelldaten kein konkreter Beschreibungstext vor; der zugeordnete NVD-Eintrag verweist auf eine Elevation-of-Privilege- Schwachstelle. CVSS-Basiswert: 7.0 (Hoch). Betroffen ist JetBrains TeamCity. Belastbare Angaben zu Angriffsvoraussetzungen oder einer Massnahme liegen aus den Quelldaten nicht vor.

    CVSS: 7.0 Publiziert: Referenz: NVD
  14. Ab Initio Metadata Hub Import-Host Remote Code Execution

    CVE-2024-37382 Hoch

    In der Import-Host-Funktion von Ab Initio Metadata Hub und Authorization Gateway vor Version 4.3.1.1 können Angreifer durch gezielte Manipulation der Serverkonfiguration beliebigen Code ausführen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  15. JetBrains TeamCity: Rechteausweitung durch fehlerhafte Verzeichnisberechtigungen

    CVE-2024-43114 Hoch

    In JetBrains TeamCity vor Version 2024.07.1 ermöglichen fehlerhafte Verzeichnisberechtigungen eine mögliche Rechteausweitung. Der Angriff setzt lokalen Zugriff sowie niedrige Rechte voraus, eine Benutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  16. JetBrains TeamCity: Zugriffstoken bleiben nach Löschung gültig

    CVE-2024-41827 Hoch

    In JetBrains TeamCity vor Version 2024.07 bleiben Zugriffstoken auch nach ihrer Löschung oder ihrem Ablauf weiterhin gültig und nutzbar. CVSS-Basiswert: 7.4 (Hoch). Empfohlene Massnahme: Update auf TeamCity 2024.07.

    CVSS: 7.4 Publiziert: Referenz: NVD
  17. Speicherkorruption bei HMAC-Verarbeitung in Qualcomm-Komponenten

    CVE-2024-21461 Hoch

    In Qualcomm-Komponenten kann beim Abschluss einer HMAC-Operation eine Speicherkorruption auftreten, wenn der Kontext zuvor durch den Keymaster freigegeben wurde. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  18. Poly Plantronics Hub – lokale Rechteausweitung über Symlink

    CVE-2024-6147 Hoch

    In Poly Plantronics Hub erlaubt eine Link-Following-Schwachstelle lokalen Angreifern die Rechteausweitung. Der Fehler liegt im Spokes Update Service: Durch Anlegen eines symbolischen Links kann ein Angreifer den Dienst zum Löschen einer Datei missbrauchen und so beliebigen Code im Kontext von SYSTEM ausführen. Voraussetzung ist die Fähigkeit, niedrig privilegierten Code auf dem Zielsystem auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  19. JetBrains TeamCity – Authentifizierungsumgehung in Randfällen

    CVE-2024-36470 Hoch

    In JetBrains TeamCity vor den Versionen 2022.04.7, 2022.10.6, 2023.05.6 und 2023.11.5 war in bestimmten Randfällen eine Authentifizierungsumgehung möglich. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf eine der genannten korrigierten TeamCity-Versionen oder neuer aktualisieren.

    CVSS: 8.1 Publiziert: Referenz: NVD
  20. Redon Hub – Fehlende Zugriffskontrolle bei allen Befehlen

    CVE-2024-31442 Hoch

    In Redon Hub, einem Auslieferungs-Bot für Roblox-Produkte, können in allen Versionen vor 1.0.2 sämtliche Befehle von allen Nutzern ausgeführt werden, einschliesslich Admin-Befehlen. Dadurch lassen sich Produkte kostenlos beziehen sowie Produkte und Tags anlegen, ändern und löschen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Version 1.0.2 aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  21. Qualcomm SPS-Anwendung Speicherfehler bei Public-Key-Anforderung

    CVE-2023-28547 Hoch

    In Qualcomm-Komponenten kann der Speicher in der SPS-Anwendung beschaedigt werden, wenn in der Sorter-TA ein Public Key angefordert wird. Die Speicherbeschaedigung kann die Vertraulichkeit, Integrität und Verfügbarkeit beeintraechtigen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  22. Speicherkorruption bei Verarbeitung des finish_sign-Kommandos

    CVE-2023-33023 Hoch

    Bei der Verarbeitung des finish_sign-Kommandos zur Übergabe eines rsp-Puffers kann eine Speicherkorruption auftreten. Betroffen sind unter anderem Produkte der Hersteller Qualcomm, Nabu Casa / Open Home Foundation, JetBrains und Synacor / Zimbra. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  23. Speicherbeschädigung bei fehlgeschlagener Unmap-Operation in der GPU

    CVE-2024-21468 Hoch

    Es kann zu einer Speicherbeschädigung kommen, wenn in der GPU eine Unmap-Operation fehlschlägt. Angreifer können dies zur Beeinträchtigung von Vertraulichkeit, Integrität und Verfügbarkeit ausnutzen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  24. JetBrains TeamCity Two-Factor Authentication Bypass

    CVE-2024-31136 Hoch

    In JetBrains TeamCity vor Version 2024.03 kann die Zwei-Faktor-Authentifizierung (2FA) durch einen speziellen URL-Parameter umgangen werden. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  25. Speicherkorruption in Qualcomm-Audio bei RT-Proxy-Port-Verarbeitung

    CVE-2023-33066 Hoch

    In der Audio-Komponente von Qualcomm kann bei der Verarbeitung des RT-Proxy-Port-Registertreibers eine Speicherkorruption auftreten. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  26. IQ Panel4 und IQ4 Hub: Unautorisierter Zugriff auf Einstellungen

    CVE-2024-0242 Hoch

    Die Panel-Software von IQ Panel4 und IQ4 Hub erlaubt vor Version 4.4.2 unter bestimmten Umständen einen unautorisierten Zugriff auf die Einstellungen des Geräts. CVSS-Basiswert: 7.3 (Hoch). Weitere technische Details zur genauen Angriffsvoraussetzung liegen in den Quelldaten nicht vor. Zugeordnet ist die Schwachstelle dem Hersteller JetBrains.

    CVSS: 7.3 Publiziert: Referenz: NVD
  27. Qualcomm: Speicherfehler in der Audio-Komponente bei Speaker Protection

    CVE-2023-33033 Hoch

    In Qualcomm-Komponenten kann bei der Wiedergabe mit Speaker Protection in der Audio-Komponente ein Speicherfehler (memory corruption) auftreten. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: betroffene Firmware gemäss Qualcomm-Security-Bulletin aktualisieren.

    CVSS: 8.4 Publiziert: Referenz: NVD
  28. Qualcomm WLAN-Firmware: Transienter DoS beim Parsen von IPv6-Extension-Headern

    CVE-2023-43511 Hoch

    Beim Parsen des IPv6-Extension-Headers löst ein empfangenes IPv6-Paket mit IPPROTO_NONE als nächstem Header in der WLAN-Firmware einen transienten Denial-of-Service aus. CVSS-Basiswert: 7.5 (Hoch). Eine Angabe zur Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  29. Speicherkorruption in Qualcomm SPS-Anwendung beim Exportieren eines Schlüssels

    CVE-2023-28546 Hoch

    In der SPS-Anwendung tritt beim Exportieren eines öffentlichen Schlüssels innerhalb der Sorter-TA eine Speicherkorruption auf. Der Angriff erfolgt lokal bei geringem Aufwand, setzt bereits eingeschränkte Rechte voraus und erfordert keine Nutzerinteraktion; betroffen sind Vertraulichkeit, Integrität und Verfügbarkeit jeweils vollständig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  30. Libsyn Publisher Hub Plugin: Nicht authentifizierte reflektierte XSS-Schwachstelle

    CVE-2023-45835 Hoch

    Im Libsyn Publisher Hub Plugin (Version 1.4.4 und früher) besteht eine nicht authentifizierte, reflektierte Cross-Site-Scripting-Schwachstelle (XSS). CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  31. Artifact Hub: Symlink-basiertes Auslesen beliebiger Dateien beim Verarbeiten von Git-Repositories

    CVE-2023-45823 Hoch

    Artifact Hub ist eine Web-Anwendung zum Auffinden, Installieren und Veröffentlichen von Paketen und Konfigurationen für CNCF-Projekte. Laut NVD wurde bei einem Sicherheitsaudit festgestellt, dass beim Verarbeiten von Git-Repositories keine Prüfung erfolgte, ob eine geklonte Datei ein symbolischer Link ist. Dadurch liessen sich beliebige Dateien im System lesen und potenziell sensible Informationen offenlegen. Das Problem ist in Version 1.16.0 behoben, ein Update wird empfohlen; Workarounds sind laut Quelle nicht bekannt. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  32. JetBrains Ktor: XXE in der ContentNegotiation-Standardkonfiguration

    CVE-2023-45612 Hoch

    In JetBrains Ktor vor Version 2.3.5 war die Standardkonfiguration von ContentNegotiation mit XML-Format anfällig für XML External Entity (XXE). CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Aktualisierung auf Ktor 2.3.5 oder neuer.

    CVSS: 8.6 Publiziert: Referenz: NVD
  33. Red Hat OpenShift Data Science: Klartext-S3-Zugangsdaten beim Pipeline-Export

    CVE-2023-3361 Hoch

    In Red Hat OpenShift Data Science besteht eine Schwachstelle im Elyra-Notebook-Pipeline-Editor. Beim Export einer Pipeline als Python DSL oder YAML werden S3-Zugangsdaten aus dem Cluster (DS Pipeline Server) gelesen und im Klartext in der erzeugten Ausgabedatei gespeichert, anstatt auf eine Kubernetes-Secret-ID zu verweisen. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 Publiziert: Referenz: NVD
  34. Qualcomm: Memory Corruption beim Import kryptografischer Schlüssel in KeyMaster

    CVE-2023-24850 Hoch

    In HLOS besteht laut Quelle eine Memory-Corruption-Schwachstelle beim Importieren eines kryptografischen Schlüssels in die KeyMaster Trusted Application. Der Angriff erfolgt lokal, erfordert geringe Rechte und eine Benutzerinteraktion, jedoch keine weitergehenden Privilegien (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  35. Speicherbeschädigung in der Graphics-Komponente beim Verarbeiten von Nutzerpaketen

    CVE-2023-33021 Hoch

    In der Graphics-Komponente kann es beim Verarbeiten von Nutzerpaketen für die Command Submission zu einer Speicherbeschädigung kommen. Eine solche Memory-Corruption kann die Integrität und Verfügbarkeit des betroffenen Systems beeinträchtigen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  36. Qualcomm WLAN-Firmware: Memory Corruption bei WMI-Payload-Verarbeitung

    CVE-2023-28559 Hoch

    In der WLAN-Firmware tritt beim Verarbeiten von Befehlsparametern aus einem nicht vertrauenswürdigen WMI-Payload eine Memory-Corruption-Schwachstelle auf. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  37. Speicherfehler im WLAN-HAL bei der Übergabe von Befehlsparametern über WMI

    CVE-2023-28564 Hoch

    Bei der Übergabe von Befehlsparametern über WMI-Schnittstellen tritt in der WLAN-HAL-Komponente ein Speicherfehler (Memory Corruption) auf. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  38. Qualcomm WLAN HAL: Speicherkorruption bei WMI-Befehlsströmen

    CVE-2023-28565 Hoch

    In der WLAN-HAL-Komponente von Qualcomm-Chipsätzen tritt laut NVD beim Verarbeiten von Befehlsströmen über die WMI-Schnittstelle eine Speicherkorruption auf. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  39. Qualcomm WLAN-Host: Transienter Denial-of-Service bei ungültigem Kanal in CSA-IE während STA-Betrieb

    CVE-2023-33020 Hoch

    Im WLAN-Host von Qualcomm besteht eine Schwachstelle, wenn eine Station (STA) während der Verarbeitung eines CSA-Information-Elements einen ungültigen Kanal (z. B. ausserhalb des zulässigen Bereichs) empfängt. Dies kann zu einem transienten Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  40. Qualcomm: Transiente Dienstblockade in WLAN-Host bei Channel-Switch-Announcement

    CVE-2023-33019 Hoch

    Die Schwachstelle betrifft den WLAN-Host von Qualcomm-Chipsätzen. Empfängt eine mobile Station im Rahmen einer Channel Switch Announcement (CSA) einen ungültigen Kanal im CSA-Information-Element, kann ein transienter Denial-of-Service auftreten. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  41. OpenThread Border Router: Authentifizierungsumgehung über Key ID Mode 2

    CVE-2023-2626 Hoch

    In OpenThread-Border-Router-Geräten und -Implementierungen erlaubt eine Authentifizierungsumgehung nicht authentifizierten Knoten, mittels „Key ID Mode 2“ – einem speziellen Modus mit statischem Verschlüsselungsschlüssel – Funkrahmen zu fälschen und Sicherheitsprüfungen zu umgehen. Dadurch können beliebige IP-Pakete im Thread-Netzwerk zugelassen werden, was Angreifern einen Weg eröffnet, Geräte im LAN über beliebige IPv6-Pakete zu erreichen. Betroffene Geräte wurden laut Quelle bereits durch ein automatisches Update ausserhalb des betroffenen Versionsbereichs abgesichert. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H – Angriff aus angrenzendem Netzwerk mit hoher Angriffskomplexität. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  42. CVE-2019-11358 – Axis Communications

    CVE-2019-11358 Mittel

    Für Produkte von Axis wurde eine Sicherheitslücke (CVE-2019-11358) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 87.2 %.

    EPSS: 87.22% Referenz: Axis
  43. Omnissa Workspace ONE / Horizon – Sicherheitslücke (CVE-2020-3940)

    CVE-2020-3940 Mittel

    Für CVE-2020-3940 liegt bei Omnissa ein Sicherheitshinweis zu Workspace ONE und Horizon vor; laut Zuordnung ist zudem JetBrains betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    EPSS: 0.80% Referenz: Omnissa
  44. IBM watsonx.data intelligence – Denial of Service durch präparierte HTTP-Anfrage

    CVE-2025-36319 Mittel

    IBM watsonx.data intelligence 5.2.0, 5.2.1, 5.2.2 und 5.3.0 könnte einem authentifizierten Benutzer über eine speziell präparierte HTTP-Anfrage aufgrund einer unsachgemässen Ressourcenzuweisung einen temporären Denial of Service ermöglichen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 4.3 EPSS: 0.43% Publiziert: Referenz: NVD
  45. IBM watsonx.data intelligence – HTML-Injection

    CVE-2025-36321 Mittel

    IBM watsonx.data intelligence in den Versionen 5.2.0, 5.2.1, 5.2.2 und 5.3.0 ist anfällig für HTML-Injection. Ein entfernter Angreifer könnte bösartigen HTML-Code einschleusen, der beim Betrachten im Webbrowser des Opfers ausgeführt wird. CVSS-Basiswert: 5.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 5.7 EPSS: 0.41% Publiziert: Referenz: NVD
  46. IBM watsonx.data intelligence – Informationsleck über Fehlermeldung

    CVE-2025-36328 Mittel

    IBM watsonx.data intelligence in den Versionen 5.2.0, 5.2.1, 5.2.2 und 5.3.0 könnte einem entfernten Angreifer die Erlangung sensibler Informationen ermöglichen, wenn eine detaillierte technische Fehlermeldung im Browser zurückgegeben wird. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 4.3 EPSS: 0.37% Publiziert: Referenz: NVD
  47. IBM watsonx.data intelligence – Umgehung von Sicherheitskontrollen

    CVE-2025-36327 Mittel

    In IBM watsonx.data intelligence 5.2.0, 5.2.1, 5.2.2 und 5.3.0 kann ein authentifizierter Benutzer Sicherheitskontrollen umgehen und unautorisierte Aktionen ausführen, weil serverseitige Sicherheitsprüfungen clientseitig durchgesetzt werden. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: betroffene Versionen gemäss IBM-Advisory aktualisieren.

    CVSS: 6.5 EPSS: 0.36% Publiziert: Referenz: NVD
  48. IBM watsonx.data intelligence – Unautorisierte Aktionen durch fehlerhafte Workflow-Durchsetzung

    CVE-2025-36333 Mittel

    IBM watsonx.data intelligence 5.2.0, 5.2.1, 5.2.2 und 5.3.0 könnten einem authentifizierten Benutzer unautorisierte Aktionen erlauben, da die verhaltensbasierte Workflow-Durchsetzung nicht ordnungsgemäss erfolgt. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Verfügbaren IBM-Fix einspielen.

    CVSS: 4.3 EPSS: 0.28% Publiziert: Referenz: NVD
  49. IBM watsonx.data intelligence: Server-Side Request Forgery (SSRF)

    CVE-2025-36324 Mittel

    IBM watsonx.data intelligence in den Versionen 5.2.0, 5.2.1, 5.2.2 und 5.3.0 ist für Server-Side Request Forgery (SSRF) anfällig. Dies kann einem authentifizierten Angreifer erlauben, unautorisierte Anfragen vom System aus zu senden. Betroffen ist IBM Storage. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.

    CVSS: 4.3 EPSS: 0.27% Publiziert: Referenz: NVD
  50. IBM watsonx.data intelligence – Stored Cross-Site Scripting in der Web-UI

    CVE-2025-36320 Mittel

    IBM watsonx.data intelligence in den Versionen 5.2.0, 5.2.1, 5.2.2 und 5.3.0 ist anfällig für Stored Cross-Site Scripting. Ein authentifizierter Benutzer kann beliebigen JavaScript-Code in die Web-Oberfläche einbetten. CVSS-Basiswert: 6.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.4 EPSS: 0.26% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für JetBrains TeamCity, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog