Kaseya VSA
Hersteller: Kaseya
Kaseya VSA gehört zur Kategorie „Remote Access / RMM / Fernwartung". xonatec überwacht Kaseya VSA kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
4 ReportsZeige 1 bis 4 von 4
-
Kaseya VSA – SQL-Injection-Schwachstelle
CVE-2017-18362 Kritisch Aktiv ausgenutzt RansomwareDie ConnectWise-ManagedITSync-Integration bis 2017 für Kaseya VSA ist über nicht authentifizierte Remote-Befehle angreifbar, die vollen direkten Zugriff auf die Kaseya-VSA-Datenbank ermöglichen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 86.8 %.
CVSS: 9.8 EPSS: 86.82% Publiziert: Referenz: CISA KEV -
Kaseya VSA – Information Disclosure
CVE-2021-30116 Kritisch Aktiv ausgenutzt RansomwareKaseya Virtual System/Server Administrator (VSA) vor Version 9.5.7 erlaubt die Offenlegung von Zugangsdaten; die Lücke wurde im Juli 2021 aktiv ausgenutzt. Standardmäßig bietet die On-Premise-Installation von Kaseya VSA eine Download-Seite für Installationsclients an, über die sich die Schwachstelle ausnutzen lässt. CVSS-Basiswert: 10 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 85.7 %.
CVSS: 10.0 EPSS: 85.73% Publiziert: Referenz: CISA KEV -
Kaseya VSA – Remote Code Execution
CVE-2018-20753 Kritisch Aktiv ausgenutzt RansomwareIn Kaseya VSA RMM vor den Versionen R9.3 9.3.0.35, R9.4 9.4.0.36 und R9.5 9.5.0.5 können unprivilegierte Angreifer aus der Ferne PowerShell-Payloads auf allen verwalteten Geräten ausführen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 29.3 %.
CVSS: 9.8 EPSS: 29.34% Publiziert: Referenz: CISA KEV -
Kaseya HelpDeskTab – Authenticated Reflected Cross-Site Scripting (XSS)
CVE-2021-30119 MittelIn der Komponente HelpDeskTab von Kaseya besteht eine authentifizierte reflektierte Cross-Site-Scripting-Schwachstelle (XSS): Der Parameter result von /HelpDeskTab/rcResults.asp wird ungeprüft in der zurückgegebenen Webseite ausgegeben und kann für Cross-Site-Scripting missbraucht werden. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 52.7 %.
CVSS: 5.4 EPSS: 52.69% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Kaseya VSA, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.