1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

.NET / Microsoft Seite 6

Server-Software, Middleware, Web
375
Reports
13
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

375 Reports

Zeige 251 bis 300 von 375

  1. ASP.NET Core & Visual Studio – Schwache Authentifizierung ermöglicht Rechteausweitung übers Netzwerk

    CVE-2025-24070 Hoch

    Eine schwache Authentifizierung in ASP.NET Core und Visual Studio erlaubt es einem nicht autorisierten Angreifer, über das Netzwerk seine Rechte auszuweiten. Ausgenutzt werden kann die Lücke ohne Benutzerinteraktion, allerdings bei hoher Angriffskomplexität. CVSS-Basiswert: 7.0 (Hoch).

    CVSS: 7.0 Publiziert: Referenz: NVD
  2. OPC UA .NET Standard Stack – Umgehung der Anwendungsauthentifizierung

    CVE-2024-42512 Hoch

    Eine Schwachstelle im OPC UA .NET Standard Stack vor Version 1.5.374.158 erlaubt einem nicht autorisierten Angreifer, die Anwendungsauthentifizierung zu umgehen, wenn die veraltete Sicherheitsrichtlinie Basic128Rsa15 aktiviert ist. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Update auf Version 1.5.374.158.

    CVSS: 8.6 Publiziert: Referenz: NVD
  3. Remote Code Execution in .NET, .NET Framework und Visual Studio

    CVE-2025-21176 Hoch

    Eine Schwachstelle in .NET, .NET Framework und Visual Studio erlaubt die Ausführung von beliebigem Code aus der Ferne (Remote Code Execution). CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  4. .NET: Remote-Code-Execution-Schwachstelle

    CVE-2025-21171 Hoch

    In .NET besteht laut Microsoft eine Schwachstelle, die Remote Code Execution ermöglicht. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  5. .NET und Visual Studio: Remote-Code-Execution-Schwachstelle

    CVE-2025-21172 Hoch

    .NET und Visual Studio weisen eine Schwachstelle auf, die Remote Code Execution ermöglicht. Die Schwachstelle ist netzwerkbasiert ausnutzbar, erfordert jedoch eine hohe Angriffskomplexität sowie eine Nutzerinteraktion; bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit vollständig betroffen. CVSS-Basiswert: 7.5 (Hoch). Weitere technische Details liegen in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  6. .NET Elevation of Privilege Vulnerability

    CVE-2025-21173 Hoch

    In .NET besteht eine Schwachstelle, die eine lokale Rechteausweitung ermöglicht. Die Ausnutzung erfordert bereits vorhandene niedrige Rechte sowie eine Nutzerinteraktion, kann bei Erfolg jedoch Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  7. .NET und Visual Studio: Denial-of-Service-Schwachstelle

    CVE-2024-43499 Hoch

    In .NET und Visual Studio besteht eine Denial-of-Service-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  8. Unsichere Deserialisierung in Apache Lucene.Net.Replicator

    CVE-2024-43383 Hoch

    In der Replicator-Bibliothek von Apache Lucene.NET (Versionen 4.8.0-beta00005 bis 4.8.0-beta00016) werden nicht vertrauenswürdige Daten unsicher deserialisiert. Ein Angreifer, der den Verkehr zwischen Replikations-Client und -Server abfangen oder die Ziel-URL des Replikationsknotens kontrollieren kann, kann eine speziell präparierte JSON-Antwort liefern, die als angreiferkontrollierter Ausnahmetyp deserialisiert wird und so zu Remotecodeausführung führt. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: Upgrade auf Version 4.8.0-beta00017.

    CVSS: 8.0 Publiziert: Referenz: NVD
  9. eHRD CTMS (Sunnet): Authentication-Bypass-Schwachstelle

    CVE-2024-10438 Hoch

    Das eHRD CTMS von Sunnet weist laut Quelle eine Authentifizierungsumgehung auf, die es nicht authentifizierten Angreifern aus der Ferne erlaubt, durch das Erfüllen bestimmter Bedingungen bestimmte Funktionalitäten des Systems zu erreichen. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  10. FERMA.ru.net Checkout – Blind SQL Injection

    CVE-2024-49620 Hoch

    Das Plugin FERMA.ru.net (ferma-ru-net-checkout) ist durch eine unzureichende Neutralisierung von Sonderzeichen in SQL-Befehlen verwundbar und erlaubt Blind SQL Injection. Betroffen sind Versionen bis einschliesslich 1.3.3. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: auf eine bereinigte Version aktualisieren.

    CVSS: 8.5 Publiziert: Referenz: NVD
  11. AVChat Video Chat: CSRF mit Stored Cross-Site-Scripting

    CVE-2024-49605 Hoch

    Im Plugin AVChat Video Chat (Stefan Nour) besteht eine Cross-Site-Request-Forgery-Schwachstelle, die gespeichertes Cross-Site-Scripting ermöglicht. Betroffen sind alle Versionen bis einschliesslich 2.2. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  12. Remotecodeausführung in .NET und Visual Studio

    CVE-2024-38229 Hoch

    In .NET und Visual Studio besteht eine Schwachstelle, die eine Ausführung von Code aus der Ferne ermöglicht. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.1 Publiziert: Referenz: NVD
  13. .NET, .NET Framework und Visual Studio: Denial-of-Service-Schwachstelle

    CVE-2024-43483 Hoch

    Microsoft meldet eine Denial-of-Service-Schwachstelle in .NET, .NET Framework und Visual Studio. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  14. .NET, .NET Framework und Visual Studio: Denial-of-Service-Schwachstelle

    CVE-2024-43484 Hoch

    In .NET, .NET Framework und Visual Studio besteht laut NVD eine Denial-of-Service-Schwachstelle. Weitere technische Details zum Angriffsvektor liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  15. .NET und Visual Studio – Denial-of-Service-Schwachstelle

    CVE-2024-43485 Hoch

    Microsoft meldet für .NET und Visual Studio eine Denial-of-Service-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch). Weitere Angaben zum genauen Angriffsvektor liegen in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  16. .NET und Visual Studio: Denial-of-Service-Schwachstelle

    CVE-2024-38168 Hoch

    In .NET und Visual Studio wurde eine Denial-of-Service-Schwachstelle gemeldet. Weitere technische Details enthalten die Quelldaten nicht. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  17. Cross-Site Request Forgery mit administrativen Rechten

    CVE-2024-3083 Hoch

    Eine Cross-Site Request Forgery (CWE-352) kann von entfernten Angreifern ausgenutzt werden, um zustandsändernde Operationen mit administrativen Rechten durchzuführen, indem authentifizierte Opfer zum Besuch einer bösartigen Webseite verleitet werden. CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 Publiziert: Referenz: NVD
  18. Persistentes Cross-Site-Scripting ermöglicht dauerhafte JavaScript-Injektion

    CVE-2024-31199 Hoch

    Eine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (CWE-79, Cross-Site-Scripting) erlaubt es böswilligen Nutzern, dauerhaft beliebigen JavaScript-Code einzuschleusen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  19. .NET und Visual Studio – Remote Code Execution

    CVE-2024-35264 Hoch

    In .NET und Visual Studio besteht eine Schwachstelle, die eine Remotecodeausführung ermöglicht. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  20. .NET and Visual Studio – Denial-of-Service-Schwachstelle

    CVE-2024-38095 Hoch

    In .NET und Visual Studio besteht laut NVD-Eintrag eine Denial-of-Service-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  21. .NET und Visual Studio – Denial-of-Service-Schwachstelle

    CVE-2024-30105 Hoch

    Microsoft weist für .NET und Visual Studio eine Denial-of-Service-Schwachstelle aus. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  22. .NET, .NET Framework und Visual Studio – Elevation of Privilege

    CVE-2024-38081 Hoch

    .NET, .NET Framework und Visual Studio enthalten eine Schwachstelle, die eine Elevation of Privilege ermöglicht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  23. .NET, .NET Framework und Visual Studio – Remotecodeausführung

    CVE-2024-21409 Hoch

    .NET, .NET Framework und Visual Studio weisen eine Schwachstelle auf, die eine Remotecodeausführung ermöglicht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  24. Denial-of-Service-Schwachstelle in Microsoft QUIC

    CVE-2024-26190 Hoch

    Microsoft QUIC weist eine Schwachstelle auf, die einem Angreifer einen Denial of Service ermöglicht. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  25. .NET and Visual Studio Denial of Service Vulnerability

    CVE-2024-21392 Hoch

    In .NET und Visual Studio besteht eine Schwachstelle, die zu einem Denial of Service führen kann. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  26. FullStackHero WebAPI Boilerplate – Host-Header-Injection

    CVE-2024-26470 Hoch

    Eine Host-Header-Injection-Schwachstelle in der Passwort-vergessen-Funktion von FullStackHeros WebAPI Boilerplate v1.0.0 und v1.0.1 erlaubt Angreifern, über eine gestaltete Anfrage den Passwort-Reset-Token zu leaken. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  27. Siemens SIMATIC CP 343-1: Denial of Service durch gefälschte TCP-RST-Pakete

    CVE-2023-51440 Hoch

    In SIMATIC CP 343-1 (6GK7343-1EX30-0XE0, alle Versionen), SIMATIC CP 343-1 Lean (6GK7343-1CX10-0XE0, alle Versionen), SIPLUS NET CP 343-1 (6AG1343-1EX30-7XE0, alle Versionen) und SIPLUS NET CP 343-1 Lean (6AG1343-1CX10-2XE0, alle Versionen) werden TCP-Sequenznummern nicht korrekt validiert. Dadurch kann laut Quelle ein nicht authentifizierter, entfernter Angreifer durch Einschleusen gefälschter TCP-RST-Pakete einen Denial-of-Service-Zustand herbeiführen. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  28. B&R Automation Studio Unquoted Search Path Rechteausweitung

    CVE-2020-24682 Hoch

    In B&R Industrial Automation Automation Studio sowie NET/PVI besteht eine Schwachstelle durch einen nicht in Anführungszeichen gesetzten Suchpfad (Unquoted Search Path). Dadurch können Programme mit erhöhten Rechten ausgeführt werden. Betroffen sind Automation Studio von Version 4.0 bis 4.6 sowie mehrere Versionsstränge zwischen 4.7.0 und 4.9.4, ebenso NET/PVI von 4.0 bis 4.6 und weitere Versionsstränge bis 4.9.4. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  29. TrueLayer.NET: Kontrolle über HttpClient-Ziel-URL durch Angreifer möglich

    CVE-2024-23838 Hoch

    TrueLayer.NET, der offizielle .NET-Client für die TrueLayer-API, weist eine Schwachstelle auf, durch die ein böswilliger Akteur die Ziel-URL des von den API-Klassen verwendeten HttpClient kontrollieren kann. Anwendungen, die das SDK nutzen, können dadurch zu unerwarteten Ressourcen im lokalen Netzwerk oder im Internet umgeleitet werden, was zur Offenlegung von Informationen führen kann. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: strikte Egress-Regeln für erreichbare Zieladressen setzen und Benutzereingaben, die an die Bibliothek `truelayer-dotnet` übergeben werden, streng validieren; Versionen ab v1.6.0 des Clients sind nicht betroffen.

    CVSS: 7.5 Publiziert: Referenz: NVD
  30. Microsoft.Data.SqlClient / System.Data.SqlClient: Umgehung einer Sicherheitsfunktion

    CVE-2024-0056 Hoch

    Im SQL-Data-Provider Microsoft.Data.SqlClient und System.Data.SqlClient besteht eine Schwachstelle zur Umgehung einer Sicherheitsfunktion (Security Feature Bypass). CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.7 Publiziert: Referenz: NVD
  31. .NET Denial of Service Vulnerability

    CVE-2024-20672 Hoch

    In .NET besteht eine Schwachstelle, die einem Angreifer einen Denial-of-Service ermöglicht. Weitergehende technische Details zu Angriffsvektor oder Voraussetzungen liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  32. .NET Framework Denial of Service Vulnerability

    CVE-2024-21312 Hoch

    Im .NET Framework besteht eine Schwachstelle, die einem Angreifer einen Denial-of-Service ermöglicht. Weitergehende technische Details zu Angriffsvektor oder Voraussetzungen liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  33. ASP.NET Core: Denial-of-Service-Schwachstelle

    CVE-2023-36038 Hoch

    In ASP.NET Core besteht eine Denial-of-Service-Schwachstelle. Ein Angreifer kann die Lücke ausnutzen, um die Verfügbarkeit einer betroffenen Anwendung zu beeinträchtigen. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  34. ASP.NET: Umgehung eines Sicherheitsmerkmals

    CVE-2023-36560 Hoch

    In ASP.NET besteht eine Schwachstelle, die die Umgehung eines Sicherheitsmerkmals ermöglicht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  35. Weston Embedded uC-HTTP: Out-of-Bounds Write durch präparierte Netzwerkpakete

    CVE-2023-24585 Hoch

    In der HTTP-Server-Funktionalität von Weston Embedded uC-HTTP v3.01.01 besteht eine Out-of-Bounds-Write-Schwachstelle. Ein speziell präpariertes Netzwerkpaket kann zu Speicherkorruption führen; ein Angreifer kann die Schwachstelle über eine Netzwerkanfrage auslösen. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 Publiziert: Referenz: NVD
  36. .NET, .NET Framework und Visual Studio: Schwachstelle zur Rechteausweitung

    CVE-2023-36049 Hoch

    In .NET, .NET Framework und Visual Studio besteht eine Schwachstelle zur Rechteausweitung (Elevation of Privilege). Weitere technische Details nennt die NVD-Quelle nicht. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  37. Siemens RUGGEDCOM/SCALANCE: Remote Code Execution durch fehlerhafte X.509-Zertifikatsprüfung

    CVE-2023-44317 Hoch

    Mehrere Siemens RUGGEDCOM- und SCALANCE-Geräte (u. a. RUGGEDCOM RM1224, SCALANCE M-Serie, SCALANCE S615, SCALANCE W-Serie) validieren den Inhalt hochgeladener X.509-Zertifikate laut Quelle nicht ordnungsgemäss. Ein Angreifer mit administrativen Rechten kann dadurch beliebigen Code auf dem Gerät ausführen. Betroffen sind alle Firmware-Versionen vor V7.2.2 bzw. vor V3.0.0, je nach Gerätereihe. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  38. Directory-Traversal in MCL-Net erlaubt Lesen beliebiger Dateien

    CVE-2023-4990 Hoch

    In MCL-Net in Versionen vor dem 4.6 Update Package (P01) besteht eine Directory-Traversal-Schwachstelle. Angreifer können darüber möglicherweise beliebige Dateien auslesen. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.

    CVSS: 8.3 Publiziert: Referenz: NVD
  39. Microsoft QUIC: Denial-of-Service-Schwachstelle

    CVE-2023-36435 Hoch

    Microsofts QUIC-Implementierung enthält laut NVD eine Denial-of-Service-Schwachstelle. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  40. Microsoft QUIC: Denial-of-Service-Schwachstelle

    CVE-2023-38171 Hoch

    Microsoft QUIC weist laut Quelle eine Denial-of-Service-Schwachstelle auf. Weitere technische Details zu Angriffsvektor und betroffenen Versionen sind in den Quelldaten nicht enthalten. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet und nicht Teil bekannter Ransomware-Kampagnen.

    CVSS: 7.5 Publiziert: Referenz: NVD
  41. SUNNET WMPro: SQL-Injection in der FAQ-Funktion des Portals

    CVE-2023-35851 Hoch

    Die FAQ-Funktion des SUNNET-WMPro-Portals validiert laut NVD Nutzereingaben unzureichend. Ein nicht authentifizierter Angreifer kann dadurch aus der Ferne beliebige SQL-Befehle einschleusen und sensible Informationen aus der Datenbank abrufen. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  42. SUNNET WMPro: Command Injection im Dateimanagement

    CVE-2023-35850 Hoch

    Die Dateimanagement-Funktion des SUNNET-WMPro-Portals filtert Benutzereingaben laut Quelle unzureichend. Ein entfernter Angreifer mit administrativen Rechten oder einem privilegierten Konto kann dadurch beliebige Systembefehle einschleusen und ausführen, um Systemoperationen durchzuführen oder den Dienst zu stören. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  43. .NET Framework Remote Code Execution Vulnerability

    CVE-2023-36788 Hoch

    Das .NET Framework ist laut NVD von einer Schwachstelle betroffen, die die Ausführung von Remotecode ermöglicht. Ein Angreifer benötigt lokalen Zugriff sowie Nutzerinteraktion, um die Lücke auszunutzen. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  44. Visual Studio Remote Code Execution Vulnerability

    CVE-2023-36792 Hoch

    Eine Schwachstelle in Visual Studio ermöglicht die Remotecodeausführung (Remote Code Execution). CVSS-Basiswert: 7.8 (Hoch). Betroffen sind laut den Quellen .NET / Microsoft und ImageMagick Studio. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  45. Visual Studio Remote Code Execution Vulnerability

    CVE-2023-36793 Hoch

    In Visual Studio besteht eine Schwachstelle, die einem Angreifer die Ausführung von beliebigem Code aus der Ferne ermöglicht. Dafür ist eine Nutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  46. Visual Studio Remote Code Execution Vulnerability

    CVE-2023-36796 Hoch

    Visual Studio ist laut NVD von einer Schwachstelle betroffen, die die Ausführung von Remotecode ermöglicht. Ein Angreifer benötigt lokalen Zugriff sowie Nutzerinteraktion, um die Lücke auszunutzen. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  47. Visual Studio: Remote-Code-Execution-Schwachstelle

    CVE-2023-36794 Hoch

    Visual Studio ist laut NVD von einer Remote-Code-Execution-Schwachstelle betroffen. Der CVSS-Vektor beschreibt einen Angriff mit lokalem Zugriff (AV:L) bei erforderlicher Benutzerinteraktion (UI:R), der zu vollständigem Verlust von Vertraulichkeit, Integrität und Verfügbarkeit führen kann. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  48. Microsoft ATL – Unzureichende Durchsetzung von String-Termination

    CVE-2009-2495 Mittel

    Die Active Template Library (ATL) in mehreren Versionen von Microsoft Visual Studio und Visual C++ erzwingt die korrekte String-Terminierung nicht, was Angreifer ausnutzen können. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 68.4 %.

    CVSS: 6.5 EPSS: 68.42% Publiziert: Referenz: NVD
  49. CVE-2021-3449 – Axis Communications

    CVE-2021-3449 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke behoben, die auf einer Schwachstelle in OpenSSL beruht; betroffen ist eine grosse Zahl weiterer Hersteller und Distributionen. Ausnutzungswahrscheinlichkeit (EPSS): 62.9 %.

    EPSS: 62.91% Referenz: Axis
  50. NTP-Schwachstellen in Synology-Produkten (CVE-2016-4953)

    CVE-2016-4953 Mittel

    Für Synology-Produkte und weitere Hersteller wurde eine Sicherheitslücke im NTP-Dienst gemeldet (CVE-2016-4953). Ausnutzungswahrscheinlichkeit (EPSS): 17.2 %.

    EPSS: 17.24% Referenz: Synology

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für .NET / Microsoft, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog