Matrix Synapse / Element
Hersteller: Element (Matrix.org)
Matrix Synapse / Element gehört zur Kategorie „Unified Communications / VoIP / Collab“. xonatec überwacht Matrix Synapse / Element laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
340 ReportsZeige 1 bis 50 von 340
-
Apache Tomcat – Improper Privilege Management
CVE-2020-1938 Kritisch Aktiv ausgenutztApache Tomcat verarbeitet AJP-Verbindungen (Apache JServ Protocol) mit zu hohem Vertrauen: Wer eine solche Verbindung ungeschützt erreichen kann, kann laut NVD beliebige Dateien der Webanwendung lesen und unter bestimmten Voraussetzungen Dateien zur Ausführung hochladen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.3 %. Neben den ASF-Projekten führen auch Axis, Fedora, SUSE/openSUSE, Debian, NetApp und Oracle die Lücke in ihren eigenen Advisories.
CVSS: 9.8 EPSS: 99.27% Publiziert: Referenz: CISA KEV -
Apache Tomcat Remote Code Execution
CVE-2017-12617 Aktiv ausgenutztIn Apache Tomcat wurde eine Schwachstelle gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 99.99% Publiziert: Referenz: CISA KEV -
Hitachi Vantara Pentaho BA Server – Special Element Injection
CVE-2022-43769 Aktiv ausgenutztIm Hitachi Vantara Pentaho BA Server wurde eine Schwachstelle durch das Einschleusen spezieller Elemente (Special Element Injection) bekannt. Betroffen sind laut Zuordnung Hitachi Energy, Hitachi Vantara, Oracle (CPU/EBS/PeopleSoft/WebLogic) und Element (Matrix.org). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 97.7 %.
EPSS: 97.67% Publiziert: Referenz: CISA KEV -
Jenkins Matrix Project Plugin – Remote Code Execution
CVE-2019-1003030 Aktiv ausgenutztIm Jenkins Matrix Project Plugin wurde eine Schwachstelle zur Remote-Ausführung von Schadcode bekannt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 96.9 %.
EPSS: 96.87% Publiziert: Referenz: CISA KEV -
jQuery – Cross-Site Scripting (XSS)
CVE-2020-11023 Aktiv ausgenutztEine XSS-Schwachstelle in jQuery ermöglicht das Einschleusen und Ausführen von schadhaftem Skriptcode im Browser von Benutzern; betroffen sind unter anderem Produkte von Axis, die jQuery einbetten. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2025-01-23. Ausnutzungswahrscheinlichkeit (EPSS): 83.8 %.
EPSS: 83.83% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Integer Overflow
CVE-2015-8651 Aktiv ausgenutztAdobe Flash Player enthält eine Integer-Overflow-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 67.9 %.
EPSS: 67.92% Publiziert: Referenz: CISA KEV -
FasterXML jackson-databind – Deserialisierungsschwachstelle über Gadget AnterosDBCPConfig
CVE-2020-9548 KritischIn FasterXML jackson-databind vor Version 2.9.10.4 wird laut NVD das Zusammenspiel von Serialisierungs-Gadgets und Typisierung fehlerhaft behandelt. Betroffen ist unter anderem das Gadget br.com.anteros.dbcp.AnterosDBCPConfig (auch bekannt als anteros-core), über das sich die Schwachstelle ausnutzen lässt. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 18.3 %.
CVSS: 9.8 EPSS: 18.34% Publiziert: Referenz: NVD -
zlib – Heap-Buffer-Over-Read in inflate (grosses gzip-Extra-Feld)
CVE-2022-37434 KritischIn der weit verbreiteten Kompressionsbibliothek zlib (bis einschliesslich Version 1.2.12) besteht in der Funktion inflate (inflate.c) ein heap-basiertes Buffer-Over-Read beziehungsweise ein Pufferüberlauf, der über ein grosses Extra-Feld im gzip-Header ausgelöst wird. Betroffen sind ausschliesslich Anwendungen, die inflateGetHeader aufrufen. Da zlib in zahlreiche Produkte eingebettet ist, führen mehrere Hersteller (unter anderem ABB, NetApp, Rockwell Automation, Node.js und Apple) eigene Advisories. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 17.9 %. Laut ABB PSIRT sind 2 Produkt(e) betroffen, 0 mit Fix. Empfohlene Massnahme: betroffene Komponenten gemäss den jeweiligen Hersteller-Advisories auf eine korrigierte zlib-Version aktualisieren.
CVSS: 9.8 EPSS: 17.85% Publiziert: Referenz: ABB PSIRT CSAF -
GL.iNet GL-MT3000: Kritische Schwachstelle in nas-web RPC Wrapper (add_user)
CVE-2026-18686 KritischLaut NVD besteht in GL.iNet GL-MT3000 bis Version 4.4.5 eine Schwachstelle in der Funktion add_user der Komponente nas-web RPC Wrapper (Datei /cgi-bin/glc). Eine Manipulation ermöglicht eine vollständige Kompromittierung von Vertraulichkeit, Integrität und Verfügbarkeit über das Netzwerk, ohne dass Authentifizierung oder Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 9.8 (Kritisch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.
CVSS: 9.8 EPSS: 2.61% Publiziert: Referenz: NVD -
GL-iNet GL-MT3000: Schwachstelle in wg-server.generate_publickey (wg-server.so)
CVE-2026-18615 KritischIn der Funktion wg-server.generate_publickey der Komponente wg-server.so (Datei /cgi-bin/glc) von GL-iNet GL-MT3000 bis Version 4.4.5 wurde laut NVD eine Schwachstelle festgestellt. CVSS-Basiswert: 9.8 (Kritisch). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 9.8 EPSS: 1.99% Publiziert: Referenz: NVD -
GL-iNet GL-MT3000 bis 4.4.5 – Schwachstelle in server.set_peer (wg-server.so)
CVE-2026-18616 KritischIn GL-iNet GL-MT3000 bis Version 4.4.5 wurde eine Schwachstelle in der Funktion server.set_peer der Datei /cgi-bin/glc identifiziert, einem Bestandteil der Komponente wg-server.so Native Plugin. Die Quellbeschreibung bricht an dieser Stelle ab, weitere Angriffsdetails liegen nicht vor. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H – der Angriff ist damit über das Netz ohne Authentifizierung und ohne Benutzerinteraktion möglich. Die Lücke ist nicht im CISA-KEV-Katalog gelistet und kein Ransomware-Bezug bekannt. Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 9.8 EPSS: 1.99% Publiziert: Referenz: NVD -
libxslt bis 1.1.33 – Umgehung des Schutzmechanismus
CVE-2019-11068 KritischIn libxslt bis Version 1.1.33 kann laut NVD ein Schutzmechanismus umgangen werden, da Aufrufer von xsltCheckRead und xsltCheckWrite den Zugriff auch bei einem Fehlercode -1 zulassen. Dies ermöglicht den Zugriff auf unerlaubte Ressourcen. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.
CVSS: 9.8 EPSS: 1.13% Publiziert: Referenz: NVD -
EFM ipTIME T16000M – Schwachstelle in der Funktion httpcon_check_session_url
CVE-2026-78167 KritischIn der Komponente Session Validation Handler der EFM ipTIME T16000M Firmware 14.20.2 wurde in der Funktion httpcon_check_session_url eine Schwachstelle identifiziert, die zu einer fehlerhaften Verarbeitung führt. CVSS-Basiswert: 10.0 (Kritisch). Als betroffene Hersteller sind in den Quelldaten vermerkt: Element (Matrix.org), Check Point.
CVSS: 10.0 EPSS: 1.03% Publiziert: Referenz: NVD -
Meshtastic – unsichere GitHub-Actions-Workflow-Konfiguration (pull_request_target)
CVE-2026-44359 KritischIn Meshtastic vor Version 2.7.21.1370b23 wird der GitHub-Workflow main_matrix.yml durch pull_request_target ausgelöst und führt in mehreren Jobs nicht vertrauenswürdige Eingaben in einem privilegierten Kontext aus. Dadurch kann ein Angreifer über einen präparierten Pull Request die Workflow-Verarbeitung kompromittieren. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Empfohlene Massnahme: auf Version 2.7.21.1370b23 oder neuer aktualisieren.
CVSS: 10.0 EPSS: 1.00% Publiziert: Referenz: NVD -
EFM ipTIME A3004T – Schwachstelle in der Session-Validierung (httpcon_check_session_url)
CVE-2026-19977 KritischIn der Komponente Session Validation von EFM ipTIME A3004T 14.19.0 wurde in der Funktion httpcon_check_session_url eine Schwachstelle identifiziert; die genaue Auswirkung ist in der Quellbeschreibung abgeschnitten und nicht vollständig belegt. CVSS-Basiswert: 10.0 (Kritisch), was auf eine vollständige Kompromittierung von Vertraulichkeit, Integrität und Verfügbarkeit hindeutet. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor. Die CVE ist nicht in der CISA-KEV-Liste aktiv ausgenutzter Schwachstellen gelistet, ein Einsatz in Ransomware-Kampagnen ist nicht bekannt. Eine belegte Massnahme ist in den Quelldaten nicht angegeben.
CVSS: 10.0 EPSS: 0.71% Publiziert: Referenz: NVD -
Yamcs – Nashorn-ScriptEngine wertet Nutzer-JavaScript aus (CVE-2026-46562)
CVE-2026-46562 KritischYamcs ist ein Framework für Missionskontrolle. In Versionen vor 5.12.7 nutzt yamcs-core die Nashorn-ScriptEngine, um von Nutzern bereitgestellten JavaScript-Algorithmustext auszuwerten. Dadurch kann nicht vertrauenswürdiger Code zur Ausführung gelangen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Yamcs 5.12.7 oder neuer.
CVSS: 9.8 EPSS: 0.66% Publiziert: Referenz: NVD -
TOTOLINK N600R – Schwachstelle in der Funktion setSystemConfig (CGI Handler)
CVE-2026-79911 KritischIm TOTOLINK-Router N600R in der Firmware-Version 4.3.0cu.7647_B20210106 wurde laut NVD eine Schwachstelle in der Funktion setSystemConfig der Datei /cgi-bin/cstecgi.cgi (Komponente CGI Handler) festgestellt. CVSS-Basiswert: 10.0 (Kritisch).
CVSS: 10.0 EPSS: 0.64% Publiziert: Referenz: NVD -
NuGet Gallery – Schwachstelle bei der Verarbeitung von .nuspec-Dateien
CVE-2026-39399 KritischNuGet Gallery ist das Paket-Repository hinter nuget.org. Eine Schwachstelle in der Verarbeitung von .nuspec-Dateien innerhalb von NuGet-Paketen durch einen Backend-Job der NuGetGallery erlaubt es Angreifern, präparierte Inhalte einzuschleusen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 9.6 EPSS: 0.53% Publiziert: Referenz: NVD -
Azure Synapse: Rechteausweitung durch Ausführung mit unnötigen Privilegien
CVE-2026-48584 KritischIn Azure Synapse führt laut NVD die Ausführung mit unnötig hohen Privilegien dazu, dass ein autorisierter Angreifer seine Rechte über das Netzwerk ausweiten kann. CVSS-Basiswert: 9.9 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H – ein Konto mit geringen Rechten genügt, die Auswirkung reicht über die Systemgrenze hinaus. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Weitere technische Details liegen in den Quelldaten nicht vor.
CVSS: 9.9 EPSS: 0.50% Publiziert: Referenz: NVD -
Pivotick: DOM-basiertes Cross-Site-Scripting in UI-Element- und Icon-Rendering-Utilities
CVE-2026-67174 KritischPivotick enthält laut NVD eine DOM-basierte Cross-Site-Scripting-Schwachstelle in den generischen Utilities zur UI-Element-Auflösung und zum Icon-Rendering. Die Funktion tryResolveHTMLElement behandelte laut Quelle jeden aufgelösten String als HTML-Element, was die Injektion von Skriptcode im Kontext des Nutzers ermöglicht. CVSS-Basiswert: 9.2 (Kritisch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.
CVSS: 9.2 EPSS: 0.39% Publiziert: Referenz: NVD -
OpenSSH ssh-add: fehlende Hop-Einschränkungen bei Smartcard-Schlüsseln
CVE-2023-28531 KritischIn OpenSSH vor Version 9.3 fügt ssh-add Smartcard-Schlüssel zum ssh-agent hinzu, ohne die vorgesehenen Per-Hop-Zieleinschränkungen anzuwenden. Betroffen sind Versionen ab 8.9. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf OpenSSH 9.3 oder neuer.
CVSS: 9.8 EPSS: 0.16% Publiziert: Referenz: NVD -
VPS.org Supabase-Template: PostgreSQL mit Standardpasswort auf allen Netzwerkschnittstellen erreichbar
CVE-2026-16503 KritischDas One-Click-Supabase-Template von VPS.org stellt eine PostgreSQL-Instanz auf allen Netzwerkschnittstellen (0.0.0.0:5432) bereit und setzt dabei das Datenbank-Standardpasswort auf „postgres“. Die Quellenbeschreibung bricht bei der Erwähnung von Docker ab, weitere Details liegen nicht vor. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 9.1 EPSS: 0.14% Publiziert: Referenz: NVD -
VPS.org Zulip One-Click-Template: Hartkodierter Signing-Key und Standard-Datenbankpasswort
CVE-2026-16504 KritischDas VPS.org One-Click-Deployment-Template für Zulip installiert einen fest einprogrammierten Signing-Key für die Anwendung sowie ein Standard-Datenbankpasswort (zulip) und deaktiviert HTTPS standardmässig (DISABLE_HTTPS=True). Ein Angreifer mit Kenntnis dieser Standardwerte kann dadurch Sitzungen fälschen oder den unverschlüsselten Datenverkehr abfangen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 9.8 EPSS: 0.13% Publiziert: Referenz: NVD -
XML::Bare (Perl) – unbegrenzter Character-Lookahead (CVE-2026-57074)
CVE-2026-57074 KritischDas Perl-Modul XML::Bare weist in Versionen bis einschliesslich 0.53 einen unbegrenzten Character-Lookahead auf. Die Funktion parserc_parse prüft auf Mehrzeichenfolgen wie <![CDATA oder Element-Terminatoren und liest dabei ohne Begrenzung voraus. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine Version neuer als 0.53.
CVSS: 9.1 Publiziert: Referenz: NVD -
HTML::Bare (Perl): unbeschraenkter Zeichen-Lookahead im Parser
CVE-2026-57073 KritischHTML::Bare bis einschliesslich Version 0.04 für Perl weist einen unbeschränkten Zeichen-Lookahead auf. Die Funktion parserc_parse versucht, mehrstellige Zeichenketten wie CDATA-Markierungen oder Element-Terminatoren zu prüfen, was laut Quellbeschreibung ausgenutzt werden kann. CVSS-Basiswert: 9.1 (Kritisch). Der Vektor beschreibt einen netzbasierten Angriff ohne Rechte und ohne Benutzerinteraktion mit hoher Auswirkung auf Vertraulichkeit und Verfügbarkeit.
CVSS: 9.1 Publiziert: Referenz: NVD -
Dell PowerFlex: Improper Link Resolution ermöglicht Remote Code Execution
CVE-2024-37143 KritischMehrere Dell-PowerFlex-Produkte (unter anderem PowerFlex appliance, PowerFlex rack, PowerFlex custom node über PowerFlex Manager, InsightIQ sowie Data Lakehouse) enthalten in Versionen vor den angegebenen Fixes eine Schwachstelle durch unsachgemässe Auflösung von Verknüpfungen vor dem Dateizugriff (Improper Link Resolution Before File Access). Ein nicht authentifizierter Angreifer mit Netzwerkzugriff könnte darüber potenziell beliebigen Code auf dem System ausführen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: auf die von Dell genannten korrigierten Versionen aktualisieren.
CVSS: 10.0 Publiziert: Referenz: NVD -
ABB ASPECT/NEXUS/MATRIX – Remote Code Execution durch unzureichende Eingabevalidierung
CVE-2024-48839 KritischEine Schwachstelle durch unzureichende Eingabevalidierung (Improper Input Validation) erlaubt Remote Code Execution. Betroffen sind laut Advisory ABB ASPECT - Enterprise v3.08.02, NEXUS Series v3.08.02 und MATRIX Series v3.08.02. CVSS-Basiswert: 10 (Kritisch).
CVSS: 10.0 Publiziert: Referenz: NVD -
ABB ASPECT/NEXUS/MATRIX – Username Enumeration
CVE-2024-51545 KritischUsername-Enumeration-Schwachstellen erlauben den Zugriff auf Funktionen zum Hinzufügen, Löschen, Ändern und Auflisten von Benutzernamen auf Anwendungsebene. Betroffen sind laut Advisory ABB ASPECT - Enterprise v3.08.02, NEXUS Series v3.08.02 und MATRIX Series v3.08.02. CVSS-Basiswert: 10 (Kritisch).
CVSS: 10.0 Publiziert: Referenz: NVD -
ABB ASPECT/NEXUS/MATRIX – Injektion unvalidierter Daten (unzureichende Datenvalidierung)
CVE-2024-51550 KritischIn den ABB-Produkten ASPECT Enterprise, NEXUS Series und MATRIX Series (jeweils v3.08.02) bestehen Schwachstellen bei der Datenvalidierung und -bereinigung, durch die unvalidierte und nicht bereinigte Daten in ein Aspect-Gerät eingeschleust werden können. CVSS-Basiswert: 10 (Kritisch). Betroffene Installationen sollten auf eine korrigierte Version aktualisiert werden.
CVSS: 10.0 Publiziert: Referenz: NVD -
ABB ASPECT/NEXUS/MATRIX: Zugriff über öffentlich bekannte Standard-Zugangsdaten
CVE-2024-51551 KritischIn ABB ASPECT auf Linux bestehen Schwachstellen durch Standard-Zugangsdaten, die den Zugriff auf das Produkt über öffentlich verfügbare Default-Credentials erlauben. Betroffen sind ABB ASPECT - Enterprise v3.07.02, die NEXUS Series v3.07.02 und die MATRIX Series v3.07.02. CVSS-Basiswert: 10 (Kritisch).
CVSS: 10.0 Publiziert: Referenz: NVD -
ABB ASPECT, NEXUS und MATRIX: Session Fixation ermöglicht Session-Übernahme
CVE-2024-11317 KritischIn den ABB-Produkten ASPECT Enterprise, NEXUS Series und MATRIX Series (jeweils v3.08.02) erlauben Session-Fixation-Schwachstellen einem Angreifer, den Session-Bezeichner eines Benutzers vor der Anmeldung festzulegen und so die Session zu übernehmen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen für die betroffenen Produkte einspielen.
CVSS: 10.0 Publiziert: Referenz: NVD -
ABB ASPECT, NEXUS und MATRIX: unautorisierter Zugriff ermöglicht Remote Code Execution
CVE-2024-48840 KritischIn den ABB-Produkten ASPECT Enterprise, NEXUS Series und MATRIX Series (jeweils v3.08.02) erlauben Schwachstellen durch unautorisierten Zugriff eine Remote Code Execution. Ein Angreifer kann darüber aus der Ferne beliebigen Code ausführen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen für die betroffenen Produkte einspielen.
CVSS: 10.0 Publiziert: Referenz: NVD -
ABB ASPECT/NEXUS/MATRIX: Absolute Path Traversal
CVE-2024-51549 KritischIn den ABB-Produkten ASPECT Enterprise, NEXUS Series und MATRIX Series (jeweils v3.08.02) ermöglicht eine Absolute-Path-Traversal-Schwachstelle den Zugriff auf und die Veränderung von nicht vorgesehenen Ressourcen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: die betroffenen Produkte gemäss Herstellerangaben aktualisieren.
CVSS: 10.0 Publiziert: Referenz: NVD -
ABB ASPECT/NEXUS/MATRIX: Gefährlicher Datei-Upload
CVE-2024-51548 KritischIn den ABB-Produkten ASPECT Enterprise, NEXUS Series und MATRIX Series (jeweils v3.08.02) erlauben Schwachstellen beim gefährlichen Datei-Upload das Hochladen von schädlichen Skripten. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: die betroffenen Produkte gemäss Herstellerangaben aktualisieren.
CVSS: 9.9 Publiziert: Referenz: NVD -
ABB ASPECT/NEXUS/MATRIX: Server-Side Request Forgery (SSRF)
CVE-2024-6784 KritischIn den ABB-Produkten ASPECT Enterprise, NEXUS Series und MATRIX Series (jeweils v3.08.02) wurden Server-Side-Request-Forgery-Schwachstellen gefunden, die den Zugriff auf nicht autorisierte Ressourcen und eine unbeabsichtigte Offenlegung von Informationen ermöglichen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: die betroffenen Produkte gemäss Herstellerangaben aktualisieren.
CVSS: 9.9 Publiziert: Referenz: NVD -
ABB ASPECT / NEXUS / MATRIX – Schwache Passwort-Reset-Regeln
CVE-2024-48845 KritischIn mehreren ABB-Produkten wurden Schwachstellen durch schwache Passwort-Reset-Regeln festgestellt, die die Speicherung schwacher Passwörter ermöglichen und so unbefugten Admin- bzw. Anwendungszugriff erleichtern können. Betroffen sind ABB ASPECT-Enterprise, die NEXUS-Serie und die MATRIX-Serie jeweils in Version 3.07.02. CVSS-Basiswert: 9.4 (Kritisch).
CVSS: 9.4 Publiziert: Referenz: NVD -
Standard-Zugangsdaten in ABB ASPECT
CVE-2024-51554 KritischIn ABB ASPECT auf Linux erlauben Schwachstellen durch Standard-Zugangsdaten den Zugriff auf das Produkt über öffentlich verfügbare Voreinstellungen. Betroffen sind ABB ASPECT - Enterprise v3.08.02 sowie die NEXUS Series v3.08.02 und die MATRIX Series v3.08.02. Ein Angreifer kann sich mit den bekannten Standardanmeldedaten unbefugt Zugang verschaffen. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 Publiziert: Referenz: NVD -
ABB ASPECT, NEXUS und MATRIX: Offenlegung von Zugangsdaten über die Weboberfläche
CVE-2024-6515 KritischÜber die Weboberfläche können Benutzername und Passwort im Klartext oder als Base64 verarbeitet werden, was die Wahrscheinlichkeit einer unbeabsichtigten Offenlegung von Zugangsdaten erhöht. Betroffen sind ABB ASPECT Enterprise, die NEXUS Series und die MATRIX Series jeweils in Version 3.08.02. CVSS-Basiswert: 9.6 (Kritisch).
CVSS: 9.6 Publiziert: Referenz: NVD -
Cross-Site-Scripting in ABB ASPECT
CVE-2024-6516 KritischIn den betroffenen Produkten wurden Cross-Site-Scripting-Schwachstellen (XSS) gefunden, über die potenziell schädliche Skripte in den Browser eines Clients eingeschleust werden können. Betroffen sind ABB ASPECT - Enterprise v3.08.02, die NEXUS Series v3.08.02 sowie die MATRIX Series v3.08.02. CVSS-Basiswert: 9 (Kritisch).
CVSS: 9.0 Publiziert: Referenz: NVD -
Matrix Synapse – riskante Thumbnail-Erzeugung ungewöhnlicher Bildformate
CVE-2024-53863 KritischIn Synapse-Versionen vor 1.120.1 kann das Aktivieren der Option dynamic_thumbnails oder eine speziell praeparierte Anfrage die Dekodierung und Thumbnail-Erzeugung ungewoehnlicher Bildformate auslösen und dabei externe Werkzeuge wie Ghostscript aufrufen. Dies erweitert die Angriffsflaeche in einem historisch anfälligen Bereich erheblich. Synapse 1.120.1 behebt das Problem, indem die Thumbnail-Erzeugung auf die gängigen Formate PNG, JPEG, GIF und WebP beschraenkt wird. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.
CVSS: 9.1 Publiziert: Referenz: NVD -
News Element Elementor Blog Magazine (WordPress) – Local File Inclusion
CVE-2024-6459 KritischDas WordPress-Plugin News Element Elementor Blog Magazine vor Version 1.0.6 ist über den Parameter template anfällig für Local File Inclusion. Ein nicht authentifizierter Angreifer kann dadurch PHP-Dateien auf dem Server einbinden und ausführen, was die Ausführung beliebigen PHP-Codes ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Version 1.0.6 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
ABB ASPECT/NEXUS/MATRIX – unautorisierter Dateizugriff im Web-Server
CVE-2024-6209 KritischIm Web-Server der ABB-Produkte ASPECT Enterprise, NEXUS Series und MATRIX Series (jeweils v3.08.01) besteht eine Schwachstelle, die einem Angreifer unautorisierten Zugriff auf Dateien ermöglicht. CVSS-Basiswert: 10 (Kritisch). Betroffene Installationen sollten auf eine korrigierte Version aktualisiert werden.
CVSS: 10.0 Publiziert: Referenz: NVD -
ABB ASPECT/NEXUS/MATRIX: unautorisierter Dateizugriff ermöglicht Remote-Codeausführung
CVE-2024-6298 KritischIm Webserver von ABB ASPECT - Enterprise v3.08.01, der NEXUS Series v3.08.01 und der MATRIX Series v3.08.01 besteht ein unautorisierter Dateizugriff. Ein Angreifer kann darüber aus der Ferne beliebigen Code ausführen. CVSS-Basiswert: 10 (Kritisch).
CVSS: 10.0 Publiziert: Referenz: NVD -
CocoaPods trunk – Befehlsausführung über die E-Mail-Validierung bei der Registrierung
CVE-2024-38366 Kritischtrunk.cocoapods.org ist der Authentifizierungsserver des Abhängigkeitsmanagers CocoaPods. Die Prüfung, ob ein Benutzer bei der Registrierung eine echte E-Mail-Adresse besitzt, nutzte eine Bibliothek, die zur Validierung der MX-Records einen Shell-Befehl ausführt. Diese Abfrage liess sich manipulieren, um einen Befehl auf dem trunk-Server auszuführen, was faktisch Root-Zugriff auf den Server und die Infrastruktur ermöglichte. CVSS-Basiswert: 10 (Kritisch). Das Problem wurde laut Quelle serverseitig im September 2023 behoben.
CVSS: 10.0 Publiziert: Referenz: NVD -
CVE-2024-38368 – Übernahme verwaister Pods über den CocoaPods-Trunk
CVE-2024-38368 KritischDer Authentifizierungsserver trunk.cocoapods.org des Abhängigkeitsmanagers CocoaPods war laut NVD von einer Schwachstelle betroffen, die ältere, aus dem Pull-Request-Workflow vor 2014 migrierte Pods traf. Waren solche Pods nie beansprucht worden oder wurden alle Eigentümer entfernt, konnten sie über das Claiming-System übernommen werden. Der Fehler wurde serverseitig im September 2023 behoben. CVSS-Basiswert: 9.3 (Kritisch).
CVSS: 9.3 Publiziert: Referenz: NVD -
Heap Overflow im X.Org Server
CVE-2023-6816 KritischIm X.Org Server wurde ein Fehler gefunden: Sowohl das DeviceFocusEvent als auch die XIQueryPointer-Antwort enthalten ein Bit pro aktuell gedrückter logischer Taste. Tasten lassen sich beliebig auf Werte bis 255 abbilden, doch der X.Org Server reservierte nur Speicher für die tatsächliche Tastenanzahl des Geräts, was bei einem grösseren Wert zu einem Heap-Overflow führt. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Fehlende TLS-Zertifikatsprüfung in Sydent
CVE-2023-38686 KritischSydent ist ein Identity Server für das Matrix-Kommunikationsprotokoll. In Versionen vor 2.5.6 überprüft Sydent bei aktiviertem TLS die Zertifikate der SMTP-Server nicht. Dadurch sind die von Sydent versendeten E-Mails anfällig für das Abfangen durch einen Man-in-the-Middle-Angriff. Angreifer mit privilegiertem Netzwerkzugriff können Raum-Einladungen und Bestätigungs-E-Mails abfangen. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Sydent 2.5.6.
CVSS: 9.3 Publiziert: Referenz: NVD -
Apache Tomcat – Schwachstelle bei kontrolliertem Dateiinhalt und -namen auf dem Server
CVE-2020-9484 HochIn Apache Tomcat (Versionen 10.0.0-M1 bis 10.0.0-M4, 9.0.0.M1 bis 9.0.34, 8.5.0 bis 8.5.54 und 7.0.0 bis 7.0.103) besteht laut NVD eine Schwachstelle, sofern ein Angreifer Inhalt und Namen einer Datei auf dem Server kontrollieren kann. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 56.6 %. Neben den Apache-Projekten führen auch Debian, SUSE/openSUSE, Fedora, Ubuntu, Axis, SimpleHelp und Element (Matrix.org) die Lücke in ihren eigenen Advisories.
CVSS: 7.0 EPSS: 56.64% Publiziert: Referenz: NVD -
zlib – Speicherbeschädigung beim Komprimieren (deflate) vor Version 1.2.12
CVE-2018-25032 HochIn der Kompressionsbibliothek zlib besteht vor Version 1.2.12 eine Schwachstelle, die beim Komprimieren (deflate) zu Speicherbeschädigung führen kann, wenn die Eingabe viele weit entfernte Übereinstimmungen (distant matches) enthält. Betroffen sind zahlreiche Produkte und Distributionen, die zlib einbetten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 51.7 %. Empfohlene Massnahme: auf zlib 1.2.12 oder eine vom jeweiligen Hersteller bereitgestellte korrigierte Version aktualisieren.
CVSS: 7.5 EPSS: 51.73% Publiziert: Referenz: NVD -
FasterXML jackson-databind Deserialisierungslücke (DriverAdapterCPDS-Gadget)
CVE-2020-36179 HochFasterXML jackson-databind vor Version 2.9.10.8 behandelt das Zusammenspiel von Serialisierungs-Gadgets und Typisierung fehlerhaft, konkret im Zusammenhang mit oadd.org.apache.commons.dbcp.cpdsadapter.DriverAdapterCPDS. Dies kann Angreifern eine unautorisierte Deserialisierung von Objekten ermöglichen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 20.9 %.
CVSS: 8.1 EPSS: 20.93% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Matrix Synapse / Element, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.