NetApp Seite 4
Schwachstellen-Reports
296 ReportsZeige 151 bis 200 von 296
-
CVE-2022-42889 – Sicherheitslücke in mehreren überwachten Produkten
CVE-2022-42889 MittelFür mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2022-42889) gemeldet; laut den Quellen sind unter anderem SolarWinds, Axis, Docker/containerd/Podman und Matrix42 betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.
EPSS: 99.93% Referenz: SolarWinds -
regreSSHion – OpenSSH Remote Code Execution
CVE-2024-6387 MittelIn ABB Arctic ARG600/ARC600/ARR600/ARP600 Wireless Gateway und OpenSSH wurde eine Sicherheitslücke (CVE-2024-6387, regreSSHion) gemeldet. Laut ABB PSIRT sind 4 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 99.5 %.
EPSS: 99.51% Publiziert: Referenz: ABB PSIRT CSAF -
CVE-2018-15473 – OpenSSH Sicherheitslücke
CVE-2018-15473 MittelFür OpenSSH und zahlreiche darauf aufbauende Produkte wurde eine Sicherheitslücke (CVE-2018-15473) gemeldet; als Beleg dient unter anderem der Changelog der Securepoint UTM. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 98.6 %.
EPSS: 98.63% Referenz: Securepoint -
CVE-2021-44790 – Axis Sicherheitslücke
CVE-2021-44790 MittelFür Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-44790) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 96.8 %.
EPSS: 96.84% Referenz: Axis -
CVE-2022-2068 – Sicherheitslücke in Arch / Asustor / Zimbra
CVE-2022-2068 MittelFür Produkte von Arch, Asustor, Synacor / Zimbra und Axis wurde eine Sicherheitslücke (CVE-2022-2068) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 96.3 %.
EPSS: 96.28% Referenz: Arch -
Spectre Variante 1 – Seitenkanalangriff via spekulativer Ausführung
CVE-2017-5753 MittelSysteme mit Mikroprozessoren, die spekulative Ausführung und Sprungvorhersage nutzen, ermöglichen einem lokalen Angreifer unbefugten Informationsabfluss über eine Seitenkanalanalyse (Spectre Variante 1). Betroffen sind unter anderem Produkte von Honeywell, Synology, Xen Project, Axis und OpenVPN Inc. CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 93.8 %.
CVSS: 5.6 EPSS: 93.84% Publiziert: Referenz: NVD -
CVE-2024-27316 – Sicherheitslücke bei Axis Communications
CVE-2024-27316 MittelFür Produkte von Axis Communications wurde eine Sicherheitslücke (CVE-2024-27316) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 91.3 %.
EPSS: 91.33% Referenz: Axis -
Synology-SA-22:21 OpenSSL – Schwachstelle in OpenSSL
CVE-2022-3602 MittelEine OpenSSL-Schwachstelle (Synology-SA-22:21) betrifft laut Quellenlage Produkte von Asustor, Synology, AMD, SolarWinds, Axis, Matrix42, OpenVPN und CommScope. Ausnutzungswahrscheinlichkeit (EPSS): 90.8 %.
EPSS: 90.77% Referenz: Asustor -
CVE-2022-30522 – Axis Sicherheitslücke
CVE-2022-30522 MittelFür Produkte von Axis wurde eine Sicherheitslücke (CVE-2022-30522) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 89.9 %.
EPSS: 89.89% Referenz: Axis -
CVE-2017-5645 – Apache Log4j
CVE-2017-5645 MittelFür Apache Log4j wurde eine Sicherheitslücke (CVE-2017-5645) gemeldet, die von der Apache Software Foundation in ihren Sicherheitshinweisen geführt wird. Laut Quellenlage sind neben Apache Log4j auch Produkte zahlreicher weiterer Hersteller betroffen, darunter NetApp, Rockwell Automation, Oracle und Microsoft. Ausnutzungswahrscheinlichkeit (EPSS): 89.8 %.
EPSS: 89.79% Referenz: Apache Software Foundation -
OpenSSH 9.1 Double-Free-Schwachstelle (sshd)
CVE-2023-25136 MittelOpenSSH-Server (sshd) Version 9.1 enthält eine Double-Free-Schwachstelle in der Verarbeitung von options.kex_algorithms, die durch einen nicht authentifizierten entfernten Angreifer ausgenutzt werden kann. Das Problem ist in OpenSSH 9.2 behoben. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 89.7 %. Empfohlene Massnahme: auf OpenSSH 9.2 oder eine vom jeweiligen Hersteller bereitgestellte korrigierte Version aktualisieren.
CVSS: 6.5 EPSS: 89.69% Publiziert: Referenz: NVD -
Schwachstellen in SICK Package Analytics
CVE-2021-3711 MittelIn SICK Package Analytics wurden im Zusammenhang mit CVE-2021-3711 Sicherheitslücken gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 87.8 %. 1 Produkt(e) betroffen, 0 mit Fix.
EPSS: 87.82% Publiziert: Referenz: SICK PSIRT CSAF -
CVE-2019-11358 – Axis Communications
CVE-2019-11358 MittelFür Produkte von Axis wurde eine Sicherheitslücke (CVE-2019-11358) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 87.2 %.
EPSS: 87.22% Referenz: Axis -
CVE-2018-1002105 – Kubernetes Sicherheitslücke
CVE-2018-1002105 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2018-1002105) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 87.0 %.
EPSS: 86.98% Referenz: Kubernetes -
CVE-2020-26217 – Wibu-Systems Sicherheitslücke
CVE-2020-26217 MittelFür Wibu-Systems-Produkte wurde eine Sicherheitslücke (CVE-2020-26217) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 85.0 %.
EPSS: 85.00% Referenz: Wibu-Systems -
CVE-2019-12257 – GE HealthCare / Rockwell Automation Sicherheitslücke
CVE-2019-12257 MittelFür Produkte von GE HealthCare, Rockwell Automation, SonicWall, Siemens und weiteren Herstellern wurde eine Sicherheitslücke (CVE-2019-12257) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 84.2 %.
EPSS: 84.18% Referenz: GE HealthCare -
CVE-2022-1292 – Asustor Sicherheitslücke
CVE-2022-1292 MittelFür Produkte von Asustor, Axis, Siemens, OpenSSL und weiteren Herstellern wurde eine Sicherheitslücke (CVE-2022-1292) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 82.6 %.
EPSS: 82.61% Referenz: Asustor -
CVE-2023-50868 – Securepoint UTM Sicherheitslücke
CVE-2023-50868 MittelFür Securepoint UTM wurde eine Sicherheitslücke (CVE-2023-50868) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 81.7 %.
EPSS: 81.73% Referenz: Securepoint -
CVE-2023-38545 – Wibu-Systems Sicherheitslücke
CVE-2023-38545 MittelFür Produkte von Wibu-Systems, Rockwell Automation, TeamViewer, Veritas und weiteren Herstellern wurde eine Sicherheitslücke (CVE-2023-38545) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 78.5 %.
EPSS: 78.48% Referenz: Wibu-Systems -
CVE-2019-12255 – GE HealthCare / Rockwell Automation Sicherheitslücke
CVE-2019-12255 MittelFür GE HealthCare- und Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2019-12255) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 75.3 %.
EPSS: 75.25% Referenz: GE HealthCare -
CVE-2022-0778 – OpenSSL-Schwachstelle (u. a. SICK SIM)
CVE-2022-0778 MittelEine OpenSSL-Schwachstelle (CVE-2022-0778) betrifft laut SICK PSIRT mehrere SICK-SIM-Produkte; zahlreiche weitere Hersteller führen ebenfalls Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 73.2 %. 10 Produkt(e) betroffen, 3 mit Fix.
EPSS: 73.19% Publiziert: Referenz: SICK PSIRT CSAF -
CVE-2024-38472 – Sicherheitslücke in mehreren überwachten Produkten
CVE-2024-38472 MittelFür mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2024-38472) gemeldet; laut den Quellen sind Axis und NetApp betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 69.5 %.
EPSS: 69.47% Referenz: Axis -
CVE-2021-26691 – Sicherheitslücke in Axis-Produkten
CVE-2021-26691 MittelFür Axis-Produkte wurde eine Sicherheitslücke behoben; betroffen sind zudem mehrere weitere Hersteller und Distributionen. Ausnutzungswahrscheinlichkeit (EPSS): 68.3 %.
EPSS: 68.29% Referenz: Axis -
CVE-2024-6119 – Securepoint Sicherheitslücke
CVE-2024-6119 MittelFür Securepoint-Produkte wurde eine Sicherheitslücke (CVE-2024-6119) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 66.6 %.
EPSS: 66.58% Referenz: Securepoint -
CVE-2021-3449 – Axis Communications
CVE-2021-3449 MittelFür Axis-Produkte wurde eine Sicherheitslücke behoben, die auf einer Schwachstelle in OpenSSL beruht; betroffen ist eine grosse Zahl weiterer Hersteller und Distributionen. Ausnutzungswahrscheinlichkeit (EPSS): 62.9 %.
EPSS: 62.91% Referenz: Axis -
CVE-2022-21449 – Synacor / Zimbra Sicherheitslücke
CVE-2022-21449 MittelFür Synacor / Zimbra-Produkte wurde eine Sicherheitslücke (CVE-2022-21449) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 60.3 %.
EPSS: 60.34% Referenz: Synacor / Zimbra -
CVE-2021-22901 – Sicherheitslücke in curl
CVE-2021-22901 MittelFür curl wurde eine Sicherheitslücke (CVE-2021-22901) gemeldet; das curl-Projekt sowie weitere Hersteller führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 60.1 %.
EPSS: 60.12% Referenz: Axis -
CVE-2019-12265 – GE HealthCare / Rockwell Automation Sicherheitslücke
CVE-2019-12265 MittelFür GE HealthCare- und Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2019-12265) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 59.8 %.
EPSS: 59.80% Referenz: GE HealthCare -
ISC BIND – Sicherheitslücke in Synology-Produkten (SA-18:42)
CVE-2018-5740 MittelFür Synology-Produkte wurde eine Sicherheitslücke in ISC BIND gemeldet (CVE-2018-5740). Weitere Distributionen und Hersteller (u. a. Debian, Ubuntu, SUSE/openSUSE, NetApp) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 59.6 %.
EPSS: 59.62% Referenz: Synology -
7-Zip – Sicherheitslücke (CVE-2023-31102)
CVE-2023-31102 MittelFür 7-Zip wurde eine Sicherheitslücke (CVE-2023-31102) gemeldet; Rockwell Automation und NetApp führen betroffene Produkte in ihren Security-Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 58.9 %.
EPSS: 58.93% Referenz: Rockwell Automation -
CVE-2020-1927 – Sicherheitslücke in Axis-Produkten
CVE-2020-1927 MittelFür Axis-Produkte wurde eine Sicherheitslücke (CVE-2020-1927) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 56.7 %.
EPSS: 56.69% Referenz: Axis -
CVE-2020-11993 – Axis Sicherheitslücke
CVE-2020-11993 MittelFür Produkte von Axis wurde eine Sicherheitslücke (CVE-2020-11993) gemeldet. Weitere Hersteller und Distributionen (u. a. Debian, Ubuntu, SUSE/openSUSE, Fedora, NetApp sowie HPE-, IBM- und Pure-Storage) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 56.4 %.
EPSS: 56.45% Referenz: Axis -
CVE-2021-28165 – Sicherheitslücke in Eclipse Jetty
CVE-2021-28165 MittelFür Eclipse Jetty wurde eine Sicherheitslücke (CVE-2021-28165) gemeldet; zahlreiche Hersteller (u. a. Zimbra, Jenkins und NetApp) führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 53.9 %.
EPSS: 53.86% Referenz: Synacor / Zimbra -
CVE-2021-23017 – nginx Sicherheitslücke
CVE-2021-23017 MittelFür nginx-Produkte wurde eine Sicherheitslücke (CVE-2021-23017) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 53.5 %.
EPSS: 53.46% Referenz: nginx -
OpenSSL – Synology-Sicherheitslücke
CVE-2020-1967 MittelFür Synology- und Axis-Produkte wurde eine Sicherheitslücke in OpenSSL gemeldet (Synology-SA-20:05). Ausnutzungswahrscheinlichkeit (EPSS): 53.3 %.
EPSS: 53.34% Referenz: Synology -
CVE-2021-3712 – OpenSSL-Sicherheitslücke
CVE-2021-3712 MittelFür OpenSSL wurde eine Sicherheitslücke (CVE-2021-3712) gemeldet; zahlreiche Hersteller (u. a. Zimbra, Axis und NetApp) führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 50.4 %.
EPSS: 50.44% Referenz: Synacor / Zimbra -
curl – Sicherheitslücke (CVE-2019-5436)
CVE-2019-5436 MittelFür curl wurde eine Sicherheitslücke (CVE-2019-5436) gemeldet, die zahlreiche überwachte Produkte betrifft; das curl-Projekt (Daniel Stenberg) führt die betroffene Komponente in seinem Security-Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 49.7 %.
EPSS: 49.74% Referenz: curl / Daniel Stenberg -
CVE-2022-2274 – SolarWinds Sicherheitslücke
CVE-2022-2274 MittelFür SolarWinds-Produkte wurde eine Sicherheitslücke (CVE-2022-2274) gemeldet; laut den Quelldaten führt zudem Axis die Lücke in seinen Advisories. Ausnutzungswahrscheinlichkeit (EPSS): 47.0 %.
EPSS: 47.05% Referenz: SolarWinds -
Znuny / OTRS – Sicherheitslücke (CVE-2021-41184)
CVE-2021-41184 MittelFür mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2021-41184) gemeldet; Znuny/OTRS führt die betroffene Komponente in seinem Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 40.8 %.
EPSS: 40.77% Referenz: Znuny GmbH, OTRS AG -
CVE-2021-39275 – Synacor / Zimbra Sicherheitslücke
CVE-2021-39275 MittelFür Synacor / Zimbra- und Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-39275) gemeldet. Weitere Hersteller und Distributionen (u. a. Debian, Fedora, NetApp, NAKIVO, HPE-, IBM- und Pure-Storage sowie Siemens) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 39.4 %.
EPSS: 39.40% Referenz: Synacor / Zimbra -
CVE-2021-41182 – herstellerübergreifende Sicherheitslücke
CVE-2021-41182 MittelFür mehrere Produkte (u. a. Znuny/OTRS, Drupal und NetApp) wurde eine Sicherheitslücke (CVE-2021-41182) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 39.4 %.
EPSS: 39.36% Referenz: Znuny / OTRS -
Apache HTTP Server Regression (USN-8338-2)
CVE-2024-39573 MittelFür Ubuntu-Systeme wurde eine Sicherheitslücke im Apache HTTP Server gemeldet (CVE-2024-39573), die durch ein Regression-Update adressiert wird. Auch Axis führt die Lücke in seinen Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 37.2 %.
EPSS: 37.18% Referenz: Ubuntu (USN) -
CVE-2024-2398 – Sicherheitslücke in Axis und curl
CVE-2024-2398 MittelFür Produkte von Axis, curl, Apple (macOS/iOS), Fedora und NetApp wurde eine Sicherheitslücke gemeldet (CVE-2024-2398). Ausnutzungswahrscheinlichkeit (EPSS): 36.1 %.
EPSS: 36.08% Referenz: Axis -
curl – Sicherheitslücke (CVE-2022-32206)
CVE-2022-32206 MittelFür curl wurde eine Sicherheitslücke (CVE-2022-32206) gemeldet, die zahlreiche überwachte Produkte betrifft; das curl-Projekt (Daniel Stenberg), Axis und weitere führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 32.2 %.
EPSS: 32.16% Referenz: curl / Daniel Stenberg -
CVE-2015-7855 – Rockwell Automation Sicherheitslücke
CVE-2015-7855 MittelFür Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2015-7855) gemeldet. Weitere betroffene Hersteller sind unter anderem Debian, NetApp sowie Siemens. Ausnutzungswahrscheinlichkeit (EPSS): 31.1 %.
EPSS: 31.07% Referenz: Rockwell Automation -
CVE-2019-9517 – Sicherheitslücke bei Axis Communications
CVE-2019-9517 MittelFür Produkte von Axis Communications wurde eine Sicherheitslücke (CVE-2019-9517) gemeldet. Betroffen ist eine Reihe weiterer Hersteller und Distributionen, darunter Ubuntu, Debian, Synology, Fedora, SUSE/openSUSE, Red Hat, NetApp, Node.js und Oracle. Ausnutzungswahrscheinlichkeit (EPSS): 27.9 %.
EPSS: 27.89% Referenz: Axis -
CVE-2022-32205 – Sicherheitslücke in curl und Axis-Produkten
CVE-2022-32205 MittelFür curl sowie Axis-Produkte wurde eine Sicherheitslücke (CVE-2022-32205) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 27.1 %.
EPSS: 27.08% Referenz: Axis -
CVE-2019-12256 – herstellerübergreifende Sicherheitslücke
CVE-2019-12256 MittelFür mehrere Produkte (u. a. von GE HealthCare, Rockwell Automation und Siemens) wurde eine Sicherheitslücke (CVE-2019-12256) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 26.6 %.
EPSS: 26.63% Referenz: GE HealthCare -
CVE-2021-21707 – PHP Sicherheitslücke
CVE-2021-21707 MittelFür PHP wurde eine Sicherheitslücke (CVE-2021-21707) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 26.0 %.
EPSS: 25.95% Referenz: PHP -
Apache HTTP Server – Regression (USN-8338-2)
CVE-2024-38473 MittelFür den Apache HTTP Server wurde eine Sicherheitslücke gemeldet, die in einem Ubuntu-Sicherheitsupdate (USN-8338-2) als Regression adressiert wird. Zusätzlich betroffen sind Produkte von Axis Communications und NetApp. Ausnutzungswahrscheinlichkeit (EPSS): 25.9 %.
EPSS: 25.88% Referenz: Ubuntu (USN)
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für NetApp, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.