1.3 Aktiv ausgenutzte Lücken
NAS, Storage, Backup

NetApp Seite 4

NAS, Storage, Backup
296
Reports
39
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

296 Reports

Zeige 151 bis 200 von 296

  1. CVE-2022-42889 – Sicherheitslücke in mehreren überwachten Produkten

    CVE-2022-42889 Mittel

    Für mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2022-42889) gemeldet; laut den Quellen sind unter anderem SolarWinds, Axis, Docker/containerd/Podman und Matrix42 betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    EPSS: 99.93% Referenz: SolarWinds
  2. regreSSHion – OpenSSH Remote Code Execution

    CVE-2024-6387 Mittel

    In ABB Arctic ARG600/ARC600/ARR600/ARP600 Wireless Gateway und OpenSSH wurde eine Sicherheitslücke (CVE-2024-6387, regreSSHion) gemeldet. Laut ABB PSIRT sind 4 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 99.5 %.

    EPSS: 99.51% Publiziert: Referenz: ABB PSIRT CSAF
  3. CVE-2018-15473 – OpenSSH Sicherheitslücke

    CVE-2018-15473 Mittel

    Für OpenSSH und zahlreiche darauf aufbauende Produkte wurde eine Sicherheitslücke (CVE-2018-15473) gemeldet; als Beleg dient unter anderem der Changelog der Securepoint UTM. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 98.6 %.

    EPSS: 98.63% Referenz: Securepoint
  4. CVE-2021-44790 – Axis Sicherheitslücke

    CVE-2021-44790 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-44790) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 96.8 %.

    EPSS: 96.84% Referenz: Axis
  5. CVE-2022-2068 – Sicherheitslücke in Arch / Asustor / Zimbra

    CVE-2022-2068 Mittel

    Für Produkte von Arch, Asustor, Synacor / Zimbra und Axis wurde eine Sicherheitslücke (CVE-2022-2068) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 96.3 %.

    EPSS: 96.28% Referenz: Arch
  6. Spectre Variante 1 – Seitenkanalangriff via spekulativer Ausführung

    CVE-2017-5753 Mittel

    Systeme mit Mikroprozessoren, die spekulative Ausführung und Sprungvorhersage nutzen, ermöglichen einem lokalen Angreifer unbefugten Informationsabfluss über eine Seitenkanalanalyse (Spectre Variante 1). Betroffen sind unter anderem Produkte von Honeywell, Synology, Xen Project, Axis und OpenVPN Inc. CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 93.8 %.

    CVSS: 5.6 EPSS: 93.84% Publiziert: Referenz: NVD
  7. CVE-2024-27316 – Sicherheitslücke bei Axis Communications

    CVE-2024-27316 Mittel

    Für Produkte von Axis Communications wurde eine Sicherheitslücke (CVE-2024-27316) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 91.3 %.

    EPSS: 91.33% Referenz: Axis
  8. Synology-SA-22:21 OpenSSL – Schwachstelle in OpenSSL

    CVE-2022-3602 Mittel

    Eine OpenSSL-Schwachstelle (Synology-SA-22:21) betrifft laut Quellenlage Produkte von Asustor, Synology, AMD, SolarWinds, Axis, Matrix42, OpenVPN und CommScope. Ausnutzungswahrscheinlichkeit (EPSS): 90.8 %.

    EPSS: 90.77% Referenz: Asustor
  9. CVE-2022-30522 – Axis Sicherheitslücke

    CVE-2022-30522 Mittel

    Für Produkte von Axis wurde eine Sicherheitslücke (CVE-2022-30522) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 89.9 %.

    EPSS: 89.89% Referenz: Axis
  10. CVE-2017-5645 – Apache Log4j

    CVE-2017-5645 Mittel

    Für Apache Log4j wurde eine Sicherheitslücke (CVE-2017-5645) gemeldet, die von der Apache Software Foundation in ihren Sicherheitshinweisen geführt wird. Laut Quellenlage sind neben Apache Log4j auch Produkte zahlreicher weiterer Hersteller betroffen, darunter NetApp, Rockwell Automation, Oracle und Microsoft. Ausnutzungswahrscheinlichkeit (EPSS): 89.8 %.

    EPSS: 89.79% Referenz: Apache Software Foundation
  11. OpenSSH 9.1 Double-Free-Schwachstelle (sshd)

    CVE-2023-25136 Mittel

    OpenSSH-Server (sshd) Version 9.1 enthält eine Double-Free-Schwachstelle in der Verarbeitung von options.kex_algorithms, die durch einen nicht authentifizierten entfernten Angreifer ausgenutzt werden kann. Das Problem ist in OpenSSH 9.2 behoben. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 89.7 %. Empfohlene Massnahme: auf OpenSSH 9.2 oder eine vom jeweiligen Hersteller bereitgestellte korrigierte Version aktualisieren.

    CVSS: 6.5 EPSS: 89.69% Publiziert: Referenz: NVD
  12. Schwachstellen in SICK Package Analytics

    CVE-2021-3711 Mittel

    In SICK Package Analytics wurden im Zusammenhang mit CVE-2021-3711 Sicherheitslücken gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 87.8 %. 1 Produkt(e) betroffen, 0 mit Fix.

    EPSS: 87.82% Publiziert: Referenz: SICK PSIRT CSAF
  13. CVE-2019-11358 – Axis Communications

    CVE-2019-11358 Mittel

    Für Produkte von Axis wurde eine Sicherheitslücke (CVE-2019-11358) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 87.2 %.

    EPSS: 87.22% Referenz: Axis
  14. CVE-2018-1002105 – Kubernetes Sicherheitslücke

    CVE-2018-1002105 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2018-1002105) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 87.0 %.

    EPSS: 86.98% Referenz: Kubernetes
  15. CVE-2020-26217 – Wibu-Systems Sicherheitslücke

    CVE-2020-26217 Mittel

    Für Wibu-Systems-Produkte wurde eine Sicherheitslücke (CVE-2020-26217) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 85.0 %.

    EPSS: 85.00% Referenz: Wibu-Systems
  16. CVE-2019-12257 – GE HealthCare / Rockwell Automation Sicherheitslücke

    CVE-2019-12257 Mittel

    Für Produkte von GE HealthCare, Rockwell Automation, SonicWall, Siemens und weiteren Herstellern wurde eine Sicherheitslücke (CVE-2019-12257) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 84.2 %.

    EPSS: 84.18% Referenz: GE HealthCare
  17. CVE-2022-1292 – Asustor Sicherheitslücke

    CVE-2022-1292 Mittel

    Für Produkte von Asustor, Axis, Siemens, OpenSSL und weiteren Herstellern wurde eine Sicherheitslücke (CVE-2022-1292) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 82.6 %.

    EPSS: 82.61% Referenz: Asustor
  18. CVE-2023-50868 – Securepoint UTM Sicherheitslücke

    CVE-2023-50868 Mittel

    Für Securepoint UTM wurde eine Sicherheitslücke (CVE-2023-50868) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 81.7 %.

    EPSS: 81.73% Referenz: Securepoint
  19. CVE-2023-38545 – Wibu-Systems Sicherheitslücke

    CVE-2023-38545 Mittel

    Für Produkte von Wibu-Systems, Rockwell Automation, TeamViewer, Veritas und weiteren Herstellern wurde eine Sicherheitslücke (CVE-2023-38545) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 78.5 %.

    EPSS: 78.48% Referenz: Wibu-Systems
  20. CVE-2019-12255 – GE HealthCare / Rockwell Automation Sicherheitslücke

    CVE-2019-12255 Mittel

    Für GE HealthCare- und Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2019-12255) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 75.3 %.

    EPSS: 75.25% Referenz: GE HealthCare
  21. CVE-2022-0778 – OpenSSL-Schwachstelle (u. a. SICK SIM)

    CVE-2022-0778 Mittel

    Eine OpenSSL-Schwachstelle (CVE-2022-0778) betrifft laut SICK PSIRT mehrere SICK-SIM-Produkte; zahlreiche weitere Hersteller führen ebenfalls Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 73.2 %. 10 Produkt(e) betroffen, 3 mit Fix.

    EPSS: 73.19% Publiziert: Referenz: SICK PSIRT CSAF
  22. CVE-2024-38472 – Sicherheitslücke in mehreren überwachten Produkten

    CVE-2024-38472 Mittel

    Für mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2024-38472) gemeldet; laut den Quellen sind Axis und NetApp betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 69.5 %.

    EPSS: 69.47% Referenz: Axis
  23. CVE-2021-26691 – Sicherheitslücke in Axis-Produkten

    CVE-2021-26691 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke behoben; betroffen sind zudem mehrere weitere Hersteller und Distributionen. Ausnutzungswahrscheinlichkeit (EPSS): 68.3 %.

    EPSS: 68.29% Referenz: Axis
  24. CVE-2024-6119 – Securepoint Sicherheitslücke

    CVE-2024-6119 Mittel

    Für Securepoint-Produkte wurde eine Sicherheitslücke (CVE-2024-6119) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 66.6 %.

    EPSS: 66.58% Referenz: Securepoint
  25. CVE-2021-3449 – Axis Communications

    CVE-2021-3449 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke behoben, die auf einer Schwachstelle in OpenSSL beruht; betroffen ist eine grosse Zahl weiterer Hersteller und Distributionen. Ausnutzungswahrscheinlichkeit (EPSS): 62.9 %.

    EPSS: 62.91% Referenz: Axis
  26. CVE-2022-21449 – Synacor / Zimbra Sicherheitslücke

    CVE-2022-21449 Mittel

    Für Synacor / Zimbra-Produkte wurde eine Sicherheitslücke (CVE-2022-21449) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 60.3 %.

    EPSS: 60.34% Referenz: Synacor / Zimbra
  27. CVE-2021-22901 – Sicherheitslücke in curl

    CVE-2021-22901 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2021-22901) gemeldet; das curl-Projekt sowie weitere Hersteller führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 60.1 %.

    EPSS: 60.12% Referenz: Axis
  28. CVE-2019-12265 – GE HealthCare / Rockwell Automation Sicherheitslücke

    CVE-2019-12265 Mittel

    Für GE HealthCare- und Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2019-12265) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 59.8 %.

    EPSS: 59.80% Referenz: GE HealthCare
  29. ISC BIND – Sicherheitslücke in Synology-Produkten (SA-18:42)

    CVE-2018-5740 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke in ISC BIND gemeldet (CVE-2018-5740). Weitere Distributionen und Hersteller (u. a. Debian, Ubuntu, SUSE/openSUSE, NetApp) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 59.6 %.

    EPSS: 59.62% Referenz: Synology
  30. 7-Zip – Sicherheitslücke (CVE-2023-31102)

    CVE-2023-31102 Mittel

    Für 7-Zip wurde eine Sicherheitslücke (CVE-2023-31102) gemeldet; Rockwell Automation und NetApp führen betroffene Produkte in ihren Security-Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 58.9 %.

    EPSS: 58.93% Referenz: Rockwell Automation
  31. CVE-2020-1927 – Sicherheitslücke in Axis-Produkten

    CVE-2020-1927 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2020-1927) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 56.7 %.

    EPSS: 56.69% Referenz: Axis
  32. CVE-2020-11993 – Axis Sicherheitslücke

    CVE-2020-11993 Mittel

    Für Produkte von Axis wurde eine Sicherheitslücke (CVE-2020-11993) gemeldet. Weitere Hersteller und Distributionen (u. a. Debian, Ubuntu, SUSE/openSUSE, Fedora, NetApp sowie HPE-, IBM- und Pure-Storage) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 56.4 %.

    EPSS: 56.45% Referenz: Axis
  33. CVE-2021-28165 – Sicherheitslücke in Eclipse Jetty

    CVE-2021-28165 Mittel

    Für Eclipse Jetty wurde eine Sicherheitslücke (CVE-2021-28165) gemeldet; zahlreiche Hersteller (u. a. Zimbra, Jenkins und NetApp) führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 53.9 %.

    EPSS: 53.86% Referenz: Synacor / Zimbra
  34. CVE-2021-23017 – nginx Sicherheitslücke

    CVE-2021-23017 Mittel

    Für nginx-Produkte wurde eine Sicherheitslücke (CVE-2021-23017) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 53.5 %.

    EPSS: 53.46% Referenz: nginx
  35. OpenSSL – Synology-Sicherheitslücke

    CVE-2020-1967 Mittel

    Für Synology- und Axis-Produkte wurde eine Sicherheitslücke in OpenSSL gemeldet (Synology-SA-20:05). Ausnutzungswahrscheinlichkeit (EPSS): 53.3 %.

    EPSS: 53.34% Referenz: Synology
  36. CVE-2021-3712 – OpenSSL-Sicherheitslücke

    CVE-2021-3712 Mittel

    Für OpenSSL wurde eine Sicherheitslücke (CVE-2021-3712) gemeldet; zahlreiche Hersteller (u. a. Zimbra, Axis und NetApp) führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 50.4 %.

    EPSS: 50.44% Referenz: Synacor / Zimbra
  37. curl – Sicherheitslücke (CVE-2019-5436)

    CVE-2019-5436 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2019-5436) gemeldet, die zahlreiche überwachte Produkte betrifft; das curl-Projekt (Daniel Stenberg) führt die betroffene Komponente in seinem Security-Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 49.7 %.

    EPSS: 49.74% Referenz: curl / Daniel Stenberg
  38. CVE-2022-2274 – SolarWinds Sicherheitslücke

    CVE-2022-2274 Mittel

    Für SolarWinds-Produkte wurde eine Sicherheitslücke (CVE-2022-2274) gemeldet; laut den Quelldaten führt zudem Axis die Lücke in seinen Advisories. Ausnutzungswahrscheinlichkeit (EPSS): 47.0 %.

    EPSS: 47.05% Referenz: SolarWinds
  39. Znuny / OTRS – Sicherheitslücke (CVE-2021-41184)

    CVE-2021-41184 Mittel

    Für mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2021-41184) gemeldet; Znuny/OTRS führt die betroffene Komponente in seinem Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 40.8 %.

    EPSS: 40.77% Referenz: Znuny GmbH, OTRS AG
  40. CVE-2021-39275 – Synacor / Zimbra Sicherheitslücke

    CVE-2021-39275 Mittel

    Für Synacor / Zimbra- und Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-39275) gemeldet. Weitere Hersteller und Distributionen (u. a. Debian, Fedora, NetApp, NAKIVO, HPE-, IBM- und Pure-Storage sowie Siemens) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 39.4 %.

    EPSS: 39.40% Referenz: Synacor / Zimbra
  41. CVE-2021-41182 – herstellerübergreifende Sicherheitslücke

    CVE-2021-41182 Mittel

    Für mehrere Produkte (u. a. Znuny/OTRS, Drupal und NetApp) wurde eine Sicherheitslücke (CVE-2021-41182) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 39.4 %.

    EPSS: 39.36% Referenz: Znuny / OTRS
  42. Apache HTTP Server Regression (USN-8338-2)

    CVE-2024-39573 Mittel

    Für Ubuntu-Systeme wurde eine Sicherheitslücke im Apache HTTP Server gemeldet (CVE-2024-39573), die durch ein Regression-Update adressiert wird. Auch Axis führt die Lücke in seinen Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 37.2 %.

    EPSS: 37.18% Referenz: Ubuntu (USN)
  43. CVE-2024-2398 – Sicherheitslücke in Axis und curl

    CVE-2024-2398 Mittel

    Für Produkte von Axis, curl, Apple (macOS/iOS), Fedora und NetApp wurde eine Sicherheitslücke gemeldet (CVE-2024-2398). Ausnutzungswahrscheinlichkeit (EPSS): 36.1 %.

    EPSS: 36.08% Referenz: Axis
  44. curl – Sicherheitslücke (CVE-2022-32206)

    CVE-2022-32206 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2022-32206) gemeldet, die zahlreiche überwachte Produkte betrifft; das curl-Projekt (Daniel Stenberg), Axis und weitere führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 32.2 %.

    EPSS: 32.16% Referenz: curl / Daniel Stenberg
  45. CVE-2015-7855 – Rockwell Automation Sicherheitslücke

    CVE-2015-7855 Mittel

    Für Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2015-7855) gemeldet. Weitere betroffene Hersteller sind unter anderem Debian, NetApp sowie Siemens. Ausnutzungswahrscheinlichkeit (EPSS): 31.1 %.

    EPSS: 31.07% Referenz: Rockwell Automation
  46. CVE-2019-9517 – Sicherheitslücke bei Axis Communications

    CVE-2019-9517 Mittel

    Für Produkte von Axis Communications wurde eine Sicherheitslücke (CVE-2019-9517) gemeldet. Betroffen ist eine Reihe weiterer Hersteller und Distributionen, darunter Ubuntu, Debian, Synology, Fedora, SUSE/openSUSE, Red Hat, NetApp, Node.js und Oracle. Ausnutzungswahrscheinlichkeit (EPSS): 27.9 %.

    EPSS: 27.89% Referenz: Axis
  47. CVE-2022-32205 – Sicherheitslücke in curl und Axis-Produkten

    CVE-2022-32205 Mittel

    Für curl sowie Axis-Produkte wurde eine Sicherheitslücke (CVE-2022-32205) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 27.1 %.

    EPSS: 27.08% Referenz: Axis
  48. CVE-2019-12256 – herstellerübergreifende Sicherheitslücke

    CVE-2019-12256 Mittel

    Für mehrere Produkte (u. a. von GE HealthCare, Rockwell Automation und Siemens) wurde eine Sicherheitslücke (CVE-2019-12256) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 26.6 %.

    EPSS: 26.63% Referenz: GE HealthCare
  49. CVE-2021-21707 – PHP Sicherheitslücke

    CVE-2021-21707 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2021-21707) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 26.0 %.

    EPSS: 25.95% Referenz: PHP
  50. Apache HTTP Server – Regression (USN-8338-2)

    CVE-2024-38473 Mittel

    Für den Apache HTTP Server wurde eine Sicherheitslücke gemeldet, die in einem Ubuntu-Sicherheitsupdate (USN-8338-2) als Regression adressiert wird. Zusätzlich betroffen sind Produkte von Axis Communications und NetApp. Ausnutzungswahrscheinlichkeit (EPSS): 25.9 %.

    EPSS: 25.88% Referenz: Ubuntu (USN)

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für NetApp, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog