MySQL/MariaDB Seite 2
Schwachstellen-Reports
155 ReportsZeige 51 bis 100 von 155
-
MariaDB MCP 0.1.0: Fehlende Nutzervalidierung im SSE-Dienst
CVE-2025-56404 HochIn MariaDB MCP 0.1.0 fehlt laut NVD eine Nutzervalidierung im SSE-Dienst (Server-Sent Events), wodurch Angreifer sensible Informationen erlangen können. CVSS-Basiswert: 7.5 (Hoch). Zu einer verfügbaren Fehlerbehebung liegen in den Quelldaten keine Angaben vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Schwachstelle in Oracle MySQL Connector/J ermöglicht Übernahme
CVE-2025-30706 HochIm Connector/J-Bestandteil des MySQL-Connectors-Produkts von Oracle MySQL besteht eine schwer ausnutzbare Schwachstelle. Betroffen sind die Versionen 9.0.0 bis 9.2.0. Ein Angreifer mit geringen Rechten und Netzwerkzugriff über mehrere Protokolle kann die MySQL Connectors kompromittieren, was zur vollständigen Übernahme führen kann. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
projectworlds Online Doctor Appointment Booking System 1.0: SQL-Injection über Parameter appid
CVE-2025-3186 HochIn projectworlds Online Doctor Appointment Booking System 1.0 wurde eine als kritisch eingestufte Schwachstelle in der Datei /patient/invoice.php gefunden. Die Manipulation des Parameters appid führt zu einer SQL-Injection. Der Angriff kann laut NVD remote ausgeführt werden, ein Exploit wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
projectworlds Online Doctor Appointment Booking System 1.0: SQL-Injection über Parameter q
CVE-2025-3182 HochIn projectworlds Online Doctor Appointment Booking System 1.0 wurde eine als kritisch eingestufte Schwachstelle in der Datei /patient/getschedule.php gefunden. Die Manipulation des Parameters q führt zu einer SQL-Injection. Der Angriff kann laut NVD remote initiiert werden, ein Exploit wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
projectworlds Online Doctor Appointment Booking System 1.0: SQL-Injection über den Parameter patientFirstName
CVE-2025-3183 HochIn projectworlds Online Doctor Appointment Booking System 1.0 ermöglicht die Manipulation des Arguments patientFirstName in der Datei /patient/patientupdateprofile.php eine SQL-Injection. Laut NVD könnten auch weitere Parameter betroffen sein. Der Angriff kann remote ausgeführt werden, ein Exploit-Code wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
SQL-Injection in projectworlds Online Doctor Appointment Booking System 1.0
CVE-2025-3184 HochIn projectworlds Online Doctor Appointment Booking System 1.0 ermöglicht die Manipulation des Parameters patientFirstName in /patient/profile.php SQL-Injection. Der Angriff kann remote initiiert werden, ein Exploit ist öffentlich bekannt; weitere Parameter könnten ebenfalls betroffen sein. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Online Doctor Appointment Booking System 1.0 – SQL-Injection über scheduleDate
CVE-2025-3181 HochIn projectworlds Online Doctor Appointment Booking System 1.0 führt die Datei /patient/appointment.php über den Parameter scheduleDate zu SQL-Injection. Die Schwachstelle ist remote ausnutzbar, ein Exploit wurde bereits öffentlich bekannt gemacht. Sie ist über das Netzwerk mit geringer Angriffskomplexität ausnutzbar, erfordert keine Rechte und keine Nutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils gering betroffen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Online Doctor Appointment Booking System 1.0: SQL Injection in patientupdateprofile.php
CVE-2025-3185 HochIn projectworlds Online Doctor Appointment Booking System 1.0 wurde eine als kritisch eingestufte Schwachstelle in einer unbekannten Funktion der Datei /patient/patientupdateprofile.php gefunden. Die Manipulation des Arguments patientFirstName führt zu SQL-Injection. Der Angriff ist remote durchführbar, der Exploit wurde öffentlich bekannt gemacht und kann bereits verwendet werden. Weitere Parameter könnten ebenfalls betroffen sein. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Oracle MySQL Server: Denial of Service über Thread Pooling
CVE-2025-21521 HochIm MySQL-Server-Produkt von Oracle MySQL (Komponente Server: Thread Pooling) besteht eine leicht ausnutzbare Schwachstelle, über die ein nicht authentifizierter Angreifer mit Netzwerkzugriff über mehrere Protokolle den MySQL-Server kompromittieren kann. Betroffen sind die Versionen 8.0.39 und früher, 8.4.2 und früher sowie 9.0.1 und früher. Ein erfolgreicher Angriff kann zu einem Hänger oder wiederholt reproduzierbarem Absturz (vollständiger DoS) des MySQL-Servers führen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor, eine aktive Ausnutzung über CISA KEV ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Oracle MySQL Connectors – Schwachstelle im Connector/Python
CVE-2024-21272 HochDie Komponente Connector/Python des Oracle-MySQL-Connectors-Produkts weist eine schwer ausnutzbare Schwachstelle auf. Ein niedrig privilegierter Angreifer mit Netzwerkzugriff über mehrere Protokolle kann MySQL Connectors kompromittieren; ein erfolgreicher Angriff kann zur vollständigen Übernahme von MySQL Connectors führen. Betroffen sind unterstützte Versionen bis einschliesslich 9.0.0. CVSS-Basiswert: 7.5 (Hoch, Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit).
CVSS: 7.5 Publiziert: Referenz: NVD -
itsourcecode Vehicle Management System: SQL-Injection in driverprofile.php
CVE-2024-6193 HochIn itsourcecode Vehicle Management System 1.0 ermöglicht der Parameter driverid in der Datei driverprofile.php eine SQL-Injection; die Schwachstelle wird als kritisch eingestuft. Der Angriff ist laut NVD remote möglich, ein Exploit-Code ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
CVE-2024-21090 – Denial-of-Service-Schwachstelle in Oracle MySQL Connector/Python
CVE-2024-21090 HochIn der Connector/Python-Komponente der Oracle-MySQL-Connectors erlaubt eine leicht ausnutzbare Schwachstelle unauthentifizierten Angreifern mit Netzwerkzugriff über mehrere Protokolle die Kompromittierung der MySQL-Connectors. Betroffen sind Version 8.3.0 und frühere. Ein erfolgreicher Angriff kann zu einem Hang oder wiederholt reproduzierbarem Absturz (vollständiger DoS) führen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
PHP-MYSQL-User-Login-System – SQL-Injection in login.php
CVE-2024-2264 HochIn keerti1924 PHP-MYSQL-User-Login-System 1.0 ermöglicht eine unzureichend geprüfte Eingabe im Parameter email der Datei /login.php eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit ist öffentlich bekannt (VDB-256034); der Hersteller reagierte trotz früher Kontaktaufnahme nicht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Schwachstelle in Oracle MySQL Connector/J ermöglicht Übernahme von MySQL Connectors
CVE-2023-22102 HochIn Oracle MySQL Connector/J (Version 8.1.0 und frühere) besteht eine schwer ausnutzbare Schwachstelle, die einem unauthentifizierten Angreifer mit Netzwerkzugriff über mehrere Protokolle erlaubt, MySQL Connectors zu kompromittieren. Der Angriff erfordert eine Interaktion einer weiteren Person als dem Angreifer selbst, kann aber durch den Scope-Wechsel auch zusätzliche Produkte signifikant beeinträchtigen. Ein erfolgreicher Angriff kann zur vollständigen Übernahme von MySQL Connectors führen. CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 Publiziert: Referenz: NVD -
Oracle MySQL Installer: Schwachstelle gefährdet Integrität und Verfügbarkeit
CVE-2023-22094 HochDer MySQL Installer von Oracle MySQL (Komponente Installer: General) ist in Versionen vor 1.6.8 verwundbar. Ein Angreifer mit geringen Privilegien und Anmeldung auf der Infrastruktur, auf der der MySQL Installer läuft, kann die leicht ausnutzbare Schwachstelle kompromittieren; erforderlich ist die Interaktion einer weiteren Person, und der Angriff kann sich auf zusätzliche Produkte auswirken (Scope-Wechsel). Mögliche Folgen sind das unbefugte Anlegen, Löschen oder Ändern kritischer Daten sowie ein vollständiger Denial of Service des MySQL Installers. Der Patch ist laut Quelle in den mit MySQL Server 8.0.35 und 5.7.44 gebündelten Versionen enthalten. CVSS-Basiswert: 7.9 (Hoch). Empfohlene Massnahme: MySQL Installer auf Version 1.6.8 oder neuer aktualisieren.
CVSS: 7.9 Publiziert: Referenz: NVD -
MariaDB: Denial of Service durch OpenVAS-Portscan auf Port 3306 und 4567
CVE-2023-5157 HochIn MariaDB wurde laut Quelle eine Schwachstelle gefunden, bei der ein OpenVAS-Portscan auf den Ports 3306 und 4567 einem böswilligen entfernten Client einen Denial of Service ermöglicht. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
zlib: Fehlerhafte Zeigerarithmetik in inftrees.c
CVE-2016-9840 Hochzlib ist eine weit verbreitete Kompressionsbibliothek. In Version 1.2.8 kann die Datei inftrees.c kontextabhängigen Angreifern durch fehlerhafte (unzulässige) Zeigerarithmetik nicht näher spezifizierte Auswirkungen ermöglichen. Da zlib in zahlreiche Betriebssysteme und Anwendungen eingebettet ist, geben entsprechend viele Distributionen und Hersteller eigene Sicherheitshinweise heraus. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H. Empfohlene Massnahme: Aktualisierungen der jeweiligen Distribution bzw. des Herstellers einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2016-9842 – Undefiniertes Verhalten in zlib (inflateMark in inflate.c)
CVE-2016-9842 HochDie Funktion inflateMark in inflate.c der Kompressionsbibliothek zlib 1.2.8 kann von kontextabhängigen Angreifern über Vektoren ausgenutzt werden, die Linksverschiebungen negativer Ganzzahlen beinhalten, und dabei nicht näher spezifizierte Auswirkungen haben. Da zlib in viele Betriebssysteme und Anwendungen eingebettet ist, sind zahlreiche Hersteller betroffen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von den jeweiligen Herstellern bereitgestellten Aktualisierungen für die betroffenen Produkte einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Apache Log4j2 – Denial of Service durch unkontrollierte Rekursion
CVE-2021-45105 MittelApache Log4j2 in den Versionen 2.0-alpha1 bis 2.16.0 (ausgenommen 2.12.3 und 2.3.1) schützt nicht vor unkontrollierter Rekursion durch selbstreferenzielle Lookups. Ein Angreifer mit Kontrolle über Thread-Context-Map-Daten kann damit einen Denial-of-Service auslösen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 5.9 EPSS: 100.00% Publiziert: Referenz: NVD -
CVE-2014-0195 – Sicherheitslücke in Synology DSM
CVE-2014-0195 MittelFür Synology-Produkte wurde eine Sicherheitslücke (CVE-2014-0195) gemeldet, die in mehreren DSM-Versionen adressiert wurde (DSM 4.0-2264, DSM 4.2-3250, DSM 4.3-3827 Update 4, DSM 5.0-4493 Update 1). Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 99.98% Referenz: Synology -
CVE-2017-5645 – Apache Log4j
CVE-2017-5645 MittelFür Apache Log4j wurde eine Sicherheitslücke (CVE-2017-5645) gemeldet, die von der Apache Software Foundation in ihren Sicherheitshinweisen geführt wird. Laut Quellenlage sind neben Apache Log4j auch Produkte zahlreicher weiterer Hersteller betroffen, darunter NetApp, Rockwell Automation, Oracle und Microsoft. Ausnutzungswahrscheinlichkeit (EPSS): 89.8 %.
EPSS: 89.79% Referenz: Apache Software Foundation -
CVE-2014-0221 – Sicherheitslücke in Synology DSM
CVE-2014-0221 MittelFür Synology-Produkte wurde eine Sicherheitslücke (CVE-2014-0221) gemeldet, die in mehreren DSM-Versionen adressiert wurde (DSM 4.0-2264, DSM 4.2-3250, DSM 4.3-3827 Update 4, DSM 5.0-4493 Update 1). Die zugrunde liegende OpenSSL-Schwachstelle betrifft laut Quellenlage auch Produkte weiterer Hersteller. Ausnutzungswahrscheinlichkeit (EPSS): 87.9 %.
EPSS: 87.89% Referenz: Synology -
Schwachstellen in SICK Package Analytics
CVE-2021-3711 MittelIn SICK Package Analytics wurden im Zusammenhang mit CVE-2021-3711 Sicherheitslücken gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 87.8 %. 1 Produkt(e) betroffen, 0 mit Fix.
EPSS: 87.82% Publiziert: Referenz: SICK PSIRT CSAF -
CVE-2022-1292 – Asustor Sicherheitslücke
CVE-2022-1292 MittelFür Produkte von Asustor, Axis, Siemens, OpenSSL und weiteren Herstellern wurde eine Sicherheitslücke (CVE-2022-1292) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 82.6 %.
EPSS: 82.61% Referenz: Asustor -
Apache Tomcat HTTP Request Smuggling
CVE-2021-33037 MittelApache Tomcat verarbeitete den HTTP-Header transfer-encoding in bestimmten Konstellationen fehlerhaft, was unter Umständen die Möglichkeit von Request Smuggling eröffnet. Betroffen sind die Versionsreihen 10.0.0-M1 bis 10.0.6, 9.0.0.M1 bis 9.0.46 sowie 8.5.0 bis 8.5.66. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 75.4 %.
CVSS: 5.3 EPSS: 75.35% Publiziert: Referenz: NVD -
CVE-2022-0778 – OpenSSL-Schwachstelle (u. a. SICK SIM)
CVE-2022-0778 MittelEine OpenSSL-Schwachstelle (CVE-2022-0778) betrifft laut SICK PSIRT mehrere SICK-SIM-Produkte; zahlreiche weitere Hersteller führen ebenfalls Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 73.2 %. 10 Produkt(e) betroffen, 3 mit Fix.
EPSS: 73.19% Publiziert: Referenz: SICK PSIRT CSAF -
CVE-2021-3449 – Axis Communications
CVE-2021-3449 MittelFür Axis-Produkte wurde eine Sicherheitslücke behoben, die auf einer Schwachstelle in OpenSSL beruht; betroffen ist eine grosse Zahl weiterer Hersteller und Distributionen. Ausnutzungswahrscheinlichkeit (EPSS): 62.9 %.
EPSS: 62.91% Referenz: Axis -
CVE-2021-22901 – Sicherheitslücke in curl
CVE-2021-22901 MittelFür curl wurde eine Sicherheitslücke (CVE-2021-22901) gemeldet; das curl-Projekt sowie weitere Hersteller führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 60.1 %.
EPSS: 60.12% Referenz: Axis -
MariaDB-Schwachstelle in Synology-Produkten (CVE-2016-6662)
CVE-2016-6662 MittelFür Synology-Produkte wurde eine Sicherheitslücke in MariaDB gemeldet (CVE-2016-6662). Ausnutzungswahrscheinlichkeit (EPSS): 60.1 %.
EPSS: 60.09% Referenz: Synology -
OpenSSL – Synology-Sicherheitslücke
CVE-2020-1967 MittelFür Synology- und Axis-Produkte wurde eine Sicherheitslücke in OpenSSL gemeldet (Synology-SA-20:05). Ausnutzungswahrscheinlichkeit (EPSS): 53.3 %.
EPSS: 53.34% Referenz: Synology -
CVE-2021-23840 – Sicherheitslücke bei Axis Communications
CVE-2021-23840 MittelFür Produkte von Axis Communications wurde eine Sicherheitslücke (CVE-2021-23840) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 50.7 %.
EPSS: 50.73% Referenz: Axis -
CVE-2021-3712 – OpenSSL-Sicherheitslücke
CVE-2021-3712 MittelFür OpenSSL wurde eine Sicherheitslücke (CVE-2021-3712) gemeldet; zahlreiche Hersteller (u. a. Zimbra, Axis und NetApp) führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 50.4 %.
EPSS: 50.44% Referenz: Synacor / Zimbra -
curl – Sicherheitslücke (CVE-2019-5436)
CVE-2019-5436 MittelFür curl wurde eine Sicherheitslücke (CVE-2019-5436) gemeldet, die zahlreiche überwachte Produkte betrifft; das curl-Projekt (Daniel Stenberg) führt die betroffene Komponente in seinem Security-Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 49.7 %.
EPSS: 49.74% Referenz: curl / Daniel Stenberg -
CVE-2014-0198 – Sicherheitslücke in Synology DSM
CVE-2014-0198 MittelFür Synology-Produkte wurde eine Sicherheitslücke (CVE-2014-0198) gemeldet, die in mehreren DSM-Versionen adressiert wurde (DSM 4.0-2264, DSM 4.2-3250, DSM 4.3-3827 Update 4, DSM 5.0-4493 Update 1). Auch Rockwell Automation, The Document Foundation (LibreOffice) sowie OpenSSL, MySQL/MariaDB und mehrere Distributionen führen die Lücke in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 43.8 %.
EPSS: 43.83% Referenz: Synology -
CVE-2016-2105 – Securepoint UTM
CVE-2016-2105 MittelFür Securepoint UTM wurde eine Sicherheitslücke (CVE-2016-2105) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 39.6 %.
EPSS: 39.65% Referenz: Securepoint -
CVE-2021-41182 – herstellerübergreifende Sicherheitslücke
CVE-2021-41182 MittelFür mehrere Produkte (u. a. Znuny/OTRS, Drupal und NetApp) wurde eine Sicherheitslücke (CVE-2021-41182) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 39.4 %.
EPSS: 39.36% Referenz: Znuny / OTRS -
CVE-2021-3450 – Axis Sicherheitslücke
CVE-2021-3450 MittelFür Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-3450) gemeldet, die die OpenSSL-Bibliothek betrifft und per Advisory adressiert wurde; mehrere Hersteller sind betroffen. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 18.3 %.
EPSS: 18.34% Referenz: Axis -
CVE-2019-5482 – Sicherheitslücke in curl
CVE-2019-5482 MittelFür curl wurde eine Sicherheitslücke (CVE-2019-5482) gemeldet und im Sicherheitsadvisory des curl-Projekts dokumentiert. Ausnutzungswahrscheinlichkeit (EPSS): 17.9 %.
EPSS: 17.94% Referenz: curl / Daniel Stenberg -
Axis Communications – Sicherheitshinweis des Herstellers
CVE-2019-1559 MittelFür Produkte von Axis Communications liegt ein Sicherheitshinweis des Herstellers vor. Zur genauen Schwachstelle enthalten die Quelldaten keine belastbare technische Beschreibung, weshalb Angriffsweg und Auswirkung hier nicht näher ausgeführt werden. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 17.1 %. Empfohlene Massnahme: den referenzierten Sicherheitshinweis des Herstellers beachten und verfügbare Aktualisierungen einspielen.
EPSS: 17.14% Referenz: Axis -
CVE-2019-1551 – Axis / OpenSSL Sicherheitslücke
CVE-2019-1551 MittelFür Produkte von Axis und OpenSSL sowie zahlreiche weitere Hersteller (unter anderem SUSE/openSUSE, MySQL/MariaDB, Paessler und Oracle) wurde eine Sicherheitslücke (CVE-2019-1551) gemeldet. Ein CVSS-Basiswert liegt in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 14.3 %.
EPSS: 14.30% Referenz: Axis -
CVE-2019-3822 – gemeldete Schwachstelle in curl
CVE-2019-3822 MittelFür curl-Produkte wurde eine Sicherheitslücke (CVE-2019-3822) gemeldet; als Beleg dienen die Schwachstellenübersicht und die Security-Seite des curl-Projekts. Eine nähere technische Beschreibung, ein CVSS-Basiswert oder ein Veröffentlichungsdatum sind in den Quelldaten nicht enthalten. Ausnutzungswahrscheinlichkeit (EPSS): 12.8 %. Empfohlene Massnahme: auf eine aktuelle curl-Version aktualisieren.
EPSS: 12.77% Referenz: curl / Daniel Stenberg -
Sicherheitshinweis zu curl (CVE-2015-3144)
CVE-2015-3144 MittelDiese Schwachstelle betrifft curl/libcurl und wird in den Sicherheitshinweisen des Projekts geführt. Eine detaillierte technische Beschreibung liegt in den vorliegenden Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 11.0 %. Empfohlene Massnahme: die Sicherheitshinweise von curl prüfen und auf eine korrigierte Version aktualisieren.
EPSS: 10.95% Referenz: curl / Daniel Stenberg -
CVE-2021-41183 – herstellerübergreifende Sicherheitslücke
CVE-2021-41183 MittelFür mehrere Produkte (u. a. Znuny/OTRS, Ubiquiti und Fedora) wurde eine Sicherheitslücke (CVE-2021-41183) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 8.5 %.
EPSS: 8.53% Referenz: Znuny GmbH, OTRS AG -
CVE-2021-23841: Schwachstelle in OpenSSL mit breiter Auswirkung
CVE-2021-23841 MittelDiese OpenSSL-Schwachstelle ist laut dem Axis-Security-Advisory-Portal in Axis-Produkten dokumentiert und wird zusätzlich von zahlreichen weiteren Herstellern geführt, darunter Debian (DSA), Qualys/Rapid7/Tenable, Paessler AG, Apple (macOS/iOS), NetApp, Rockwell Automation, HPE Storage, IBM Storage, Pure Storage, MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers und Siemens ProductCERT. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 7.4 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.
EPSS: 7.41% Referenz: Axis -
CVE-2019-5481 – curl
CVE-2019-5481 MittelFür CVE-2019-5481 liegt ein Eintrag im curl-Sicherheitsadvisory (curl.se) vor. Die Zuordnung umfasst zudem Fedora, NetApp, NAKIVO, Axis, Paessler PRTG, MySQL/MariaDB, SimpleHelp, Debian (DSA) und SUSE/openSUSE. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 7.3 %.
EPSS: 7.27% Referenz: curl / Daniel Stenberg -
CVE-2021-22945: Schwachstelle in curl mit breiter Auswirkung
CVE-2021-22945 MittelDiese Schwachstelle in curl ist laut curl / Daniel Stenberg dokumentiert (curl.se Security-Advisories) und wird auch vom Axis-Security-Advisory-Portal sowie von Fedora, NetApp, NAKIVO, MySQL/MariaDB, Apple (macOS/iOS), Siemens Healthineers, Siemens ProductCERT und Debian (DSA) geführt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 6.7 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.
EPSS: 6.68% Referenz: curl / Daniel Stenberg -
CVE-2021-22924 – curl / herstellerübergreifende Sicherheitslücke
CVE-2021-22924 Mittelcurl (Daniel Stenberg) führt CVE-2021-22924 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem Produkte, die die Bibliothek einsetzen, u. a. von Fedora, Debian, NetApp, NAKIVO, Siemens, SimpleHelp und .NET/Microsoft. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 6.3 %.
EPSS: 6.27% Referenz: curl -
CVE-2021-22925 – curl Sicherheitslücke
CVE-2021-22925 MittelFür die Software curl wird in der Sicherheitsübersicht des Projekts (Daniel Stenberg) ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller und Distributionen (u. a. Fedora, NetApp, NAKIVO, Apple (macOS/iOS), MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers/ProductCERT, SimpleHelp Ltd sowie Splunk (Cisco)) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 4.93% Referenz: curl / Daniel Stenberg -
CVE-2021-22946: Schwachstelle in curl mit Auswirkung auf zahlreiche Hersteller
CVE-2021-22946 MittelFür curl sowie die nachgelagerten Produkte von Axis, Fedora, Debian (DSA), NetApp, NAKIVO, Rockwell Automation, SimpleHelp, Sonatype, MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Apple (macOS/iOS), Siemens Healthineers, Siemens ProductCERT, Magento/Adobe Commerce und Splunk (Cisco) wurde eine Schwachstelle gemeldet, dokumentiert in den curl-Sicherheitshinweisen sowie bei Axis Communications. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 4.5 %.
EPSS: 4.54% Referenz: curl / Daniel Stenberg -
CVE-2021-22898 – Axis Sicherheitslücke
CVE-2021-22898 MittelFür Produkte von Axis wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller und Distributionen (u. a. curl/Daniel Stenberg, Debian (DSA), Fedora, SimpleHelp Ltd, Sonatype, MySQL/MariaDB, Siemens Healthineers/ProductCERT sowie Splunk (Cisco)) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 4.38% Referenz: Axis
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für MySQL/MariaDB, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.