Microsoft Exchange Server (On-Prem) Seite 3
Hersteller: Microsoft
Schwachstellen-Reports
148 ReportsZeige 101 bis 148 von 148
-
Offenlegung sensibler Informationen in Microsoft Exchange Server
CVE-2025-33051 HochIn Microsoft Exchange Server können sensible Informationen gegenüber einem nicht autorisierten Akteur offengelegt werden. Ein nicht autorisierter Angreifer kann dadurch Informationen über das Netzwerk offenlegen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
CVE-2025-53786 – Sicherheitsrisiko in Exchange-Server-Hybridbereitstellungen
CVE-2025-53786 HochMicrosoft kündigte am 18. April 2025 Sicherheitsänderungen für Exchange-Server-Hybridbereitstellungen samt einem nicht sicherheitsrelevanten Hotfix an. Laut NVD dokumentiert CVE-2025-53786 eine Schwachstelle, die durch die in dieser Ankündigung beschriebenen Schritte behoben wird. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: Installation des Hotfix von April 2025 (oder neuer) und Umsetzung der Konfigurationsänderungen in Exchange-Server- und Hybridumgebungen.
CVSS: 8.0 Publiziert: Referenz: NVD -
Microsoft Office: Use-after-free ermöglicht lokale Codeausführung
CVE-2025-49699 HochEin Use-after-free-Fehler in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.0 (Hoch).
CVSS: 7.0 Publiziert: Referenz: NVD -
ManageEngine Exchange Reporter Plus: Stored XSS im Berichtsmodul
CVE-2025-5366 HochZohocorp ManageEngine Exchange Reporter Plus in Version 5722 und darunter ist anfällig für Stored Cross-Site-Scripting (XSS) im Bericht der ordnerweise gelesenen Mails mit Betreff. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Stored-XSS in ManageEngine Exchange Reporter Plus im Anhänge-Bericht
CVE-2025-5966 HochZohocorp ManageEngine Exchange Reporter Plus ist in Version 5722 und darunter für Stored Cross-Site Scripting im Bericht Attachments by filename keyword anfällig. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Outlook for Android – Offenlegung vertraulicher Informationen
CVE-2025-29805 HochIn Outlook for Android können vertrauliche Informationen gegenüber einem nicht autorisierten Akteur über das Netzwerk offengelegt werden. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Microsoft Outlook – Remote Code Execution
CVE-2025-21361 HochIn Microsoft Outlook ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion – etwa das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung in freier Wildbahn ist laut den vorliegenden Quelldaten nicht bekannt.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Outlook für macOS: Bibliotheks-Injection ermöglicht Berechtigungsumgehung
CVE-2024-42220 HochIn Microsoft Outlook 16.83.3 für macOS besteht laut Quelldaten eine Schwachstelle durch Bibliotheks-Injection (Library Injection). Eine speziell präparierte Bibliothek kann die Zugriffsrechte von Outlook missbrauchen und so eine Berechtigungsumgehung auslösen. Eine bösartige Anwendung könnte eine Bibliothek einschleusen und das Programm starten, um die Schwachstelle auszulösen und die Rechte der verwundbaren Anwendung zu nutzen. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Microsoft Exchange Server: Spoofing-Schwachstelle
CVE-2024-49040 HochDer Microsoft Exchange Server weist eine Spoofing-Schwachstelle auf. Laut CVSS-Vektor ist die Integrität betroffen, während Vertraulichkeit und Verfügbarkeit unberührt bleiben. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
ManageEngine Exchange Reporter Plus – Authentifizierte SQL-Injection
CVE-2024-9459 HochZohocorp ManageEngine Exchange Reporter Plus in den Versionen 5718 und älter ist im Berichtsmodul anfällig für eine authentifizierte SQL-Injection. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine Version neuer als 5718.
CVSS: 8.3 Publiziert: Referenz: NVD -
ManageEngine Exchange Reporter Plus: SQL-Injection im Berichtsmodul
CVE-2024-6204 HochZohocorp ManageEngine Exchange Reporter Plus ist in Versionen vor 5715 anfällig für SQL-Injection im Berichtsmodul. Betroffen sind Produkte der Hersteller Zoho und Microsoft. CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 Publiziert: Referenz: NVD -
Authentifizierte SQL-Injection in ManageEngine Exchange Reporter Plus
CVE-2024-38871 HochZohocorp ManageEngine Exchange Reporter Plus in den Versionen 5717 und darunter ist für eine authentifizierte SQL-Injection im Reports-Modul anfällig. Ein angemeldeter Angreifer kann darüber manipulierte Datenbankabfragen einschleusen. CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 Publiziert: Referenz: NVD -
Authentifizierte SQL-Injection in ManageEngine Exchange Reporter Plus (Monitoring-Modul)
CVE-2024-38872 HochZohocorp ManageEngine Exchange Reporter Plus ist in den Versionen 5717 und älter für eine authentifizierte SQL-Injection im Monitoring-Modul anfällig. Ein angemeldeter Angreifer kann darüber manipulierte Datenbankabfragen ausführen. CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 Publiziert: Referenz: NVD -
Microsoft Outlook für Windows – Spoofing
CVE-2024-20670 HochIn Outlook für Windows besteht eine Spoofing-Schwachstelle. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Verfügbare Microsoft-Sicherheitsupdates einspielen.
CVSS: 8.1 Publiziert: Referenz: NVD -
Remote-Code-Execution in Microsoft Exchange Server
CVE-2024-26198 HochIn Microsoft Exchange Server besteht eine Schwachstelle, die eine Remote-Code-Ausführung ermöglicht. Ein Angreifer kann darüber beliebigen Code auf dem betroffenen Server ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Outlook for Android: Information Disclosure Vulnerability
CVE-2024-26204 HochIn Outlook for Android besteht laut NVD eine Schwachstelle, die zur Offenlegung von Informationen führen kann. CVSS-Basiswert: 7.5 (Hoch). Weitere Details zur genauen Ausnutzung liegen in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Authentifizierte SQL-Injection in ManageEngine Exchange Reporter Plus (Berichtsexport)
CVE-2024-21775 HochZoho ManageEngine Exchange Reporter Plus ist in den Versionen 5714 und älter für eine authentifizierte SQL-Injection in der Berichtsexport-Funktion anfällig. Ein angemeldeter Angreifer kann darüber manipulierte Datenbankabfragen ausführen. CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 Publiziert: Referenz: NVD -
CVE-2023-36035 – Spoofing in Microsoft Exchange Server
CVE-2023-36035 HochLaut NVD besteht im Microsoft Exchange Server eine Spoofing-Schwachstelle. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: Einspielen der von Microsoft bereitgestellten Sicherheitsupdates.
CVSS: 8.0 Publiziert: Referenz: NVD -
Microsoft Exchange Server – Spoofing-Schwachstelle
CVE-2023-36039 HochIm Microsoft Exchange Server besteht eine Spoofing-Schwachstelle. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
Remotecodeausführung in Microsoft Exchange Server
CVE-2023-36439 HochIn Microsoft Exchange Server besteht eine Schwachstelle, die eine Remotecodeausführung ermöglicht. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
Microsoft Exchange Server – Spoofing-Schwachstelle
CVE-2023-36050 HochIn Microsoft Exchange Server besteht eine Spoofing-Schwachstelle. Der Angriff erfolgt laut CVSS-Vektor aus dem angrenzenden Netzwerk mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 8 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
Microsoft Exchange Server – Remote Code Execution
CVE-2023-36778 HochIn Microsoft Exchange Server besteht eine Schwachstelle, die die Ausführung von Code aus der Ferne ermöglicht. Der Angriff erfolgt laut CVSS-Vektor aus dem angrenzenden Netzwerk mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 8 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
Microsoft Exchange Server: Spoofing-Schwachstelle
CVE-2023-36757 HochIn Microsoft Exchange Server besteht eine Spoofing-Schwachstelle. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: Sicherheitsupdate von Microsoft einspielen.
CVSS: 8.0 Publiziert: Referenz: NVD -
Remote-Code-Execution in Microsoft Exchange Server
CVE-2023-36744 HochIn Microsoft Exchange Server besteht eine Schwachstelle zur Remote-Code-Ausführung, über die ein Angreifer beliebigen Code auf dem betroffenen Server ausführen kann. CVSS-Basiswert: 8 (Hoch). Empfohlene Massnahme: Einspielen der aktuellen Sicherheitsupdates von Microsoft für Exchange Server.
CVSS: 8.0 Publiziert: Referenz: NVD -
Microsoft Exchange Server: Remote-Code-Execution-Schwachstelle
CVE-2023-36745 HochMicrosoft Exchange Server enthält eine Schwachstelle, die Remote Code Execution ermöglicht. Laut CVSS-Vektor erfolgt der Angriff aus dem angrenzenden Netz und erfordert geringe Privilegien, aber keine Nutzerinteraktion. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 8 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
Microsoft Exchange Server Remote Code Execution Vulnerability
CVE-2023-36756 HochSchwachstelle in Microsoft Exchange Server, die Remote Code Execution ermöglicht. Laut CVSS-Vektor erfolgt der Angriff aus dem benachbarten Netzwerk mit niedrigen Rechten und ohne Benutzerinteraktion; die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind hoch. CVSS-Basiswert: 8 (Hoch). Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates für Exchange Server einspielen.
CVSS: 8.0 Publiziert: Referenz: NVD -
Microsoft Outlook: Information-Disclosure-Schwachstelle
CVE-2023-36763 HochMicrosoft Outlook weist laut Quelle eine Schwachstelle auf, die zur Offenlegung von Informationen führen kann. Weitere technische Details zu Angriffsvektor und betroffenen Versionen sind in den Quelldaten nicht enthalten. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet und nicht Teil bekannter Ransomware-Kampagnen.
CVSS: 7.5 Publiziert: Referenz: NVD -
Zoho ManageEngine – 2FA-Umgehung über TOTP-Authenticatoren
CVE-2023-35785 HochZahlreiche Zoho-ManageEngine-Produkte sind für eine Umgehung der Zwei-Faktor-Authentifizierung über einige TOTP-Authenticatoren anfällig – darunter Active Directory 360 (Versionen 4315 und darunter), ADAudit Plus (7202 und darunter), ADManager Plus (7200 und darunter), Log360 (5315 und darunter), Eventlog Analyzer (12301 und darunter), ServiceDesk Plus (14204 und darunter), SharePoint Manager Plus (4402 und darunter) sowie weitere in der Quelle genannte Produkte und Versionsstände. Voraussetzung für die Ausnutzung ist ein gültiges Paar aus Benutzername und Passwort. CVSS-Basiswert: 8.1 (Hoch). Eine konkrete Massnahme liegt nicht in den Quelldaten vor; betroffen sind ausschliesslich die genannten Versionsstände und darunter.
CVSS: 8.1 Publiziert: Referenz: NVD -
Sage XRT Business Exchange – mehrere SQL-Injections
CVE-2022-34324 HochSage XRT Business Exchange 12.4.302 enthält mehrere SQL-Injection-Schwachstellen. Ein authentifizierter Angreifer kann über die Funktionen Add Currencies, Payment Order und Transfer History schädliche Daten in SQL-Abfragen einschleusen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Microsoft Exchange Server Spoofing Vulnerability
CVE-2021-41349 MittelIn Microsoft Exchange Server besteht laut NVD eine Spoofing-Schwachstelle. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 93.9 %.
CVSS: 6.5 EPSS: 93.88% Publiziert: Referenz: NVD -
Microsoft Exchange Server: Server-Side Request Forgery (SSRF)
CVE-2026-45502 MittelEine Server-Side-Request-Forgery-Schwachstelle (SSRF) im Microsoft Exchange Server erlaubt einem autorisierten Angreifer, über das Netzwerk Informationen offenzulegen. CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 20.3 %. Empfohlene Massnahme: aktuelle Sicherheitsupdates von Microsoft einspielen.
CVSS: 5.0 EPSS: 20.26% Publiziert: Referenz: NVD -
Microsoft Exchange Server – Remote Code Execution Vulnerability
CVE-2021-26854 MittelIn Microsoft Exchange Server besteht laut Quelle eine Schwachstelle, die eine Remotecodeausführung ermöglicht. CVSS-Basiswert: 6.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 19.6 %.
CVSS: 6.6 EPSS: 19.57% Publiziert: Referenz: NVD -
Axis Communications – Sicherheitshinweis des Herstellers
CVE-2019-1559 MittelFür Produkte von Axis Communications liegt ein Sicherheitshinweis des Herstellers vor. Zur genauen Schwachstelle enthalten die Quelldaten keine belastbare technische Beschreibung, weshalb Angriffsweg und Auswirkung hier nicht näher ausgeführt werden. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 17.1 %. Empfohlene Massnahme: den referenzierten Sicherheitshinweis des Herstellers beachten und verfügbare Aktualisierungen einspielen.
EPSS: 17.14% Referenz: Axis -
Microsoft Exchange Server: Cross-Site-Scripting ermöglicht Spoofing
CVE-2026-45500 MittelEine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) in Microsoft Exchange Server erlaubt einem unautorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 6.1 EPSS: 0.38% Publiziert: Referenz: NVD -
Command Injection in Outlook Copilot
CVE-2026-55145 MittelIn Outlook Copilot besteht eine Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen, die in einem Befehl verwendet werden (Command Injection). Ein autorisierter Angreifer kann dadurch über das Netzwerk Manipulationen (Tampering) vornehmen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 6.3 EPSS: 0.37% Publiziert: Referenz: NVD -
Microsoft Exchange Server: Server-Side Request Forgery (SSRF)
CVE-2026-45501 MittelIn Microsoft Exchange Server erlaubt eine Server-Side Request Forgery (SSRF) einem authentifizierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.31% Publiziert: Referenz: NVD -
AWS CLI – Schlüsselaustausch ohne Authentifizierung in EMR-SSH-Hilfsbefehlen ermöglicht Man-in-the-Middle
CVE-2026-18654 MittelIn den EMR-SSH-Hilfsbefehlen der AWS CLI vor Version 1.45.28 (AWS CLI v2 vor 2.35.3) erfolgt ein Schlüsselaustausch ohne Authentifizierung der Gegenstelle. Dadurch können Man-in-the-Middle-Angreifer laut Quelle SSH-Sitzungen abfangen. CVSS-Basiswert: 6.8 (Mittel). Empfohlene Massnahme: Aktualisierung auf AWS CLI 1.45.28 bzw. AWS CLI v2 2.35.3 oder neuer.
CVSS: 6.8 EPSS: 0.29% Publiziert: Referenz: NVD -
Patool – Path Traversal in safe_extract()
CVE-2026-29509 MittelPatool vor Version 4.0.5 enthält eine Path-Traversal-Schwachstelle in der Funktion safe_extract() in patoolib/programs/py_tarfile.py, wenn es unter Python vor 3.12 läuft: Die Hilfsfunktion is_within_directory() prüft die Zielpfade beim Entpacken nicht zuverlässig. Ein Angreifer kann mit einem präparierten Archiv Dateien ausserhalb des Zielverzeichnisses ablegen und dabei schützenswerte Informationen offenlegen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 5.4 EPSS: 0.29% Publiziert: Referenz: NVD -
CVE-2026-61280 – Schwachstelle in Oracle Sales for Handhelds (Komponente Outlook Sync Win 32)
CVE-2026-61280 MittelBetroffen ist die Komponente Outlook Sync Win 32 des Produkts Oracle Sales for Handhelds aus der Oracle E-Business Suite in den Versionen 12.2.3 bis 12.2.15. Laut Quelle ist die Lücke leicht über das Netzwerk durch einen Angreifer mit niedrigen Rechten ausnutzbar, mit jeweils begrenzten Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD -
Keycloak: Schwachstelle im Token-Exchange-Feature bei Google-Workspace-Anmeldung
CVE-2026-18214 MittelIn Keycloak kann die Anmeldung über Google-Konten so konfiguriert werden, dass nur Nutzer aus bestimmten Google-Workspace-Domänen zugelassen werden. Im Token-Exchange-Feature, das diesen Anmeldeweg unterstützt, wurde eine Schwachstelle gefunden. Die vollständige Auswirkung ist in den Quelldaten nicht dokumentiert. CVSS-Basiswert: 6.8 (Mittel).
CVSS: 6.8 EPSS: 0.20% Publiziert: Referenz: NVD -
Simple Google Calendar Outlook Events Widget (WordPress-Plugin): Server-Side Request Forgery
CVE-2026-16536 MittelDas WordPress-Plugin Simple Google Calendar Outlook Events Widget validiert vor Version 3.1.0 eine vom Nutzer angegebene URL nicht, bevor eine serverseitige Anfrage ausgeführt wird. Dadurch können nicht authentifizierte Angreifer eine Server-Side-Request-Forgery auslösen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 5.3 EPSS: 0.19% Publiziert: Referenz: NVD -
Fehlerhafte Prüfung im k_thread_name_copy()-Systemaufruf
CVE-2026-10670 MittelDer CONFIG_USERSPACE-Prüfhandler für den Systemaufruf k_thread_name_copy() (z_vrfy_k_thread_name_copy() in kernel/thread.c) ruft k_object_find() auf dem vom Aufrufer übergebenen Thread-Zeiger auf. CVSS-Basiswert: 5.5 (Mittel).
CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD -
Kion Exchange Programs Software – Reflected Cross-Site Scripting
CVE-2024-7130 MittelIn der KION Exchange Programs Software von Kion Computer besteht eine Reflected-Cross-Site-Scripting-Schwachstelle. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.5 EPSS: 0.09% Publiziert: Referenz: NVD -
NETGEAR Nighthawk RAX-Router: Authentifizierte Command Execution
CVE-2026-62658 MittelLaut NVD wurde in bestimmten NETGEAR-Nighthawk-RAX-Routern eine Sicherheitslücke entdeckt, die es bereits am Gerät angemeldeten Benutzern erlaubt, nicht autorisierte Befehle oder Code auf dem Router auszuführen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine EPSS-Bewertung. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
Publiziert: Referenz: NVD -
NETGEAR DGND3700v1: Unautorisierte Befehle über lokales WLAN
CVE-2026-15757 MittelIm NETGEAR DGND3700v1 wurde eine Schwachstelle entdeckt, die es einem Angreifer im selben lokalen WLAN-Netzwerk erlaubt, unautorisierte Befehle an das Gerät zu senden. Die Lücke wurde im Rahmen von Tests identifiziert. Ein CVSS-Basiswert sowie ein EPSS-Wert liegen in den Quelldaten derzeit nicht vor.
Publiziert: Referenz: NVD -
Sage XRT Business Exchange – mehrere Cross-Site-Scripting-Schwachstellen
CVE-2022-34323 MittelIn Sage XRT Business Exchange 12.4.302 wurden mehrere XSS-Schwachstellen entdeckt, über die ein authentifizierter Angreifer JavaScript-Code im Browser-Kontext anderer Nutzer ausführen kann. Betroffen sind die Filter- und Anzeigemodell-Funktionen sowie die Benachrichtigungsfunktion, in denen Namen als HTML interpretiert werden (Stored XSS); zusätzlich besteht in der Datei-Download-Funktion eine Self-XSS. CVSS-Basiswert: 5.4 (Mittel).
CVSS: 5.4 Publiziert: Referenz: NVD -
libssh: Out-of-Bounds beim serverseitigen GSSAPI-Schlüsselaustausch (Curve25519)
CVE-2026-59842 NiedrigIn libssh wurde eine Schwachstelle beim serverseitigen GSSAPI-Schlüsselaustausch gefunden. Ein vom Client gelieferter Curve25519-Public-Key, der kürzer als die erwartete Länge ist, wird ohne korrekte Längenprüfung kopiert, was zu einem Zugriff ausserhalb der vorgesehenen Grenzen führt. Laut Vektor ist der Angriff über das Netzwerk ohne Authentifizierung möglich, jedoch mit hoher Angriffskomplexität und begrenzter Auswirkung auf die Vertraulichkeit. CVSS-Basiswert: 3.7 (Niedrig).
CVSS: 3.7 EPSS: 0.42% Publiziert: Referenz: NVD -
Oracle Siebel CRM: Schwachstelle in Siebel Server Sync for Exchange
CVE-2026-60357 NiedrigEine Schwachstelle im Produkt Siebel CRM Integration von Oracle Siebel CRM betrifft die Komponente Siebel Server Sync for Exchange. Betroffen sind die Versionen 17.0-26.5. Die Schwachstelle ist schwer auszunutzen, kann aber die Integrität geringfügig beeinträchtigen. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 3.7 EPSS: 0.23% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Microsoft Exchange Server (On-Prem), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.