NetApp Seite 5
Schwachstellen-Reports
296 ReportsZeige 201 bis 250 von 296
-
CVE-2021-41524 – Axis Sicherheitslücke
CVE-2021-41524 MittelFür Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-41524) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 25.2 %.
EPSS: 25.17% Referenz: Axis -
CVE-2019-12258 – GE HealthCare / Rockwell Automation Sicherheitslücke
CVE-2019-12258 MittelFür Produkte von GE HealthCare, Rockwell Automation, SonicWall, Siemens Healthineers, Siemens ProductCERT, NetApp, Hirschmann/Belden und Omnissa wurde eine Sicherheitslücke gemeldet (CVE-2019-12258). Ausnutzungswahrscheinlichkeit (EPSS): 23.4 %.
EPSS: 23.35% Referenz: GE HealthCare -
CVE-2019-12260 – GE HealthCare / Rockwell Automation Sicherheitslücke
CVE-2019-12260 MittelFür GE HealthCare- und Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2019-12260) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 22.8 %.
EPSS: 22.84% Referenz: GE HealthCare -
CVE-2022-43945 – Sicherheitslücke in mehreren überwachten Produkten
CVE-2022-43945 MittelFür mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2022-43945) gemeldet; laut den Quellen sind Arch Linux und NetApp betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 21.5 %.
EPSS: 21.52% Referenz: Arch -
CVE-2022-26377 – Sicherheitslücke in Asustor / Zimbra
CVE-2022-26377 MittelFür Produkte von Asustor, Synacor / Zimbra, Axis, Fedora und NetApp wurde eine Sicherheitslücke (CVE-2022-26377) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 21.1 %.
EPSS: 21.08% Referenz: Asustor -
ABB Arctic ARM600 – Sicherheitslücke (CVE-2023-24329)
CVE-2023-24329 MittelFür ABB Arctic Communication Solution ARM600 wurde eine Sicherheitslücke (CVE-2023-24329) gemeldet und per CSAF-Advisory adressiert. Laut ABB PSIRT CSAF/VEX-Advisory sind 2 Produkte als betroffen ausgewiesen (0 mit Fix). Ausnutzungswahrscheinlichkeit (EPSS): 20.5 %.
EPSS: 20.46% Publiziert: Referenz: ABB PSIRT -
CVE-2021-3450 – Axis Sicherheitslücke
CVE-2021-3450 MittelFür Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-3450) gemeldet, die die OpenSSL-Bibliothek betrifft und per Advisory adressiert wurde; mehrere Hersteller sind betroffen. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 18.3 %.
EPSS: 18.34% Referenz: Axis -
CVE-2019-5482 – Sicherheitslücke in curl
CVE-2019-5482 MittelFür curl wurde eine Sicherheitslücke (CVE-2019-5482) gemeldet und im Sicherheitsadvisory des curl-Projekts dokumentiert. Ausnutzungswahrscheinlichkeit (EPSS): 17.9 %.
EPSS: 17.94% Referenz: curl / Daniel Stenberg -
CVE-2018-1285 – Rockwell Automation / Apache Log4j Sicherheitslücke
CVE-2018-1285 MittelFür Produkte von Rockwell Automation, der Apache Software Foundation (Apache Log4j) und Axis sowie weitere Hersteller (unter anderem Fedora, NetApp und Oracle) wurde eine Sicherheitslücke (CVE-2018-1285) gemeldet. Ein CVSS-Basiswert liegt in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 17.4 %.
EPSS: 17.37% Referenz: Rockwell Automation -
Axis Communications – Sicherheitshinweis des Herstellers
CVE-2019-1559 MittelFür Produkte von Axis Communications liegt ein Sicherheitshinweis des Herstellers vor. Zur genauen Schwachstelle enthalten die Quelldaten keine belastbare technische Beschreibung, weshalb Angriffsweg und Auswirkung hier nicht näher ausgeführt werden. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 17.1 %. Empfohlene Massnahme: den referenzierten Sicherheitshinweis des Herstellers beachten und verfügbare Aktualisierungen einspielen.
EPSS: 17.14% Referenz: Axis -
CVE-2015-7849 – Rockwell Automation Sicherheitslücke
CVE-2015-7849 MittelFür Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2015-7849) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 16.8 %.
EPSS: 16.85% Referenz: Rockwell Automation -
CVE-2022-43551 – Sicherheitslücke in curl
CVE-2022-43551 MittelFür curl und Produkte von Axis Communications wurde eine Sicherheitslücke (CVE-2022-43551) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 16.5 %.
EPSS: 16.54% Referenz: curl -
CVE-2019-13990 – Atlassian Sicherheitslücke
CVE-2019-13990 MittelFür Atlassian-Produkte (Jira/Confluence/Bitbucket) wurde eine Sicherheitslücke (CVE-2019-13990) gemeldet, die im Sicherheitshinweis des Herstellers geführt wird. Eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 16.2 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
EPSS: 16.20% Referenz: Atlassian (Jira/Confluence/Bitbucket) -
CVE-2015-7854 – Rockwell Automation Sicherheitslücke
CVE-2015-7854 MittelFür Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2015-7854) gemeldet und per Advisory adressiert. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 14.6 %.
EPSS: 14.56% Referenz: Rockwell Automation -
ABB Arctic ARM600 – Sicherheitslücken
CVE-2023-32233 MittelIn der ABB Arctic Communication Solution ARM600 wurden Sicherheitslücken gemeldet. 2 Produkte sind laut ABB PSIRT betroffen, ein Fix ist bisher nicht verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 13.0 %.
EPSS: 12.97% Publiziert: Referenz: ABB PSIRT CSAF -
CVE-2019-3822 – gemeldete Schwachstelle in curl
CVE-2019-3822 MittelFür curl-Produkte wurde eine Sicherheitslücke (CVE-2019-3822) gemeldet; als Beleg dienen die Schwachstellenübersicht und die Security-Seite des curl-Projekts. Eine nähere technische Beschreibung, ein CVSS-Basiswert oder ein Veröffentlichungsdatum sind in den Quelldaten nicht enthalten. Ausnutzungswahrscheinlichkeit (EPSS): 12.8 %. Empfohlene Massnahme: auf eine aktuelle curl-Version aktualisieren.
EPSS: 12.77% Referenz: curl / Daniel Stenberg -
CVE-2015-7705 – Rockwell Automation Sicherheitslücke
CVE-2015-7705 MittelFür Produkte von Rockwell Automation sowie weiterer Hersteller (unter anderem NetApp, Citrix/NetScaler, Xen Project und Siemens) wurde eine Sicherheitslücke (CVE-2015-7705) gemeldet. Ein CVSS-Basiswert liegt in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 12.4 %.
EPSS: 12.35% Referenz: Rockwell Automation -
CVE-2015-7852 – Rockwell Automation Sicherheitslücke
CVE-2015-7852 MittelFür Produkte von Rockwell Automation, Debian (DSA), NetApp und Zoho wurde eine Sicherheitslücke (CVE-2015-7852) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 12.3 %.
EPSS: 12.28% Referenz: Rockwell Automation -
CVE-2020-13938 – Axis Communications
CVE-2020-13938 MittelFür Axis Communications wurde eine Sicherheitslücke (CVE-2020-13938) gemeldet und in den Sicherheitsadvisories des Herstellers geführt. Der Quelldatensatz enthält keine technische Beschreibung und keinen CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 11.9 %.
EPSS: 11.87% Referenz: Axis -
CVE-2015-7853 – Rockwell Automation Sicherheitslücke
CVE-2015-7853 MittelFür Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2015-7853) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 11.8 %.
EPSS: 11.78% Referenz: Rockwell Automation -
curl – Sicherheitslücke (CVE-2020-8285)
CVE-2020-8285 MittelFür CVE-2020-8285 liegt ein Sicherheitshinweis von curl / Daniel Stenberg vor. Laut Zuordnung sind unter anderem curl, Debian, Fedora, NetApp, HPE Storage, IBM Storage, Pure Storage, Apple (macOS/iOS), Axis, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco) betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 9.9 %.
EPSS: 9.92% Referenz: curl / Daniel Stenberg -
CVE-2021-33910: Schwachstelle mit Auswirkung auf mehrere Hersteller
CVE-2021-33910 MittelDiese Schwachstelle ist laut dem Axis-Security-Advisory-Portal in Axis-Produkten dokumentiert; auch Fedora, Debian (DSA) und NetApp führen sie in ihren jeweiligen Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 8.8 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.
EPSS: 8.79% Referenz: Axis -
CVE-2021-41183 – herstellerübergreifende Sicherheitslücke
CVE-2021-41183 MittelFür mehrere Produkte (u. a. Znuny/OTRS, Ubiquiti und Fedora) wurde eine Sicherheitslücke (CVE-2021-41183) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 8.5 %.
EPSS: 8.53% Referenz: Znuny GmbH, OTRS AG -
OpenSSH: Machine-in-the-Middle bei aktivierter Option VerifyHostKeyDNS
CVE-2025-26465 MittelIn OpenSSH besteht bei aktivierter Option VerifyHostKeyDNS eine Schwachstelle, die einen Machine-in-the-Middle-Angriff durch einen bösartigen Server ermöglicht, der sich als legitimer Server ausgibt. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 7.6 %. Empfohlene Massnahme: die bereitgestellten OpenSSH-Updates einspielen.
CVSS: 6.8 EPSS: 7.58% Referenz: OpenSSH -
CVE-2021-23841: Schwachstelle in OpenSSL mit breiter Auswirkung
CVE-2021-23841 MittelDiese OpenSSL-Schwachstelle ist laut dem Axis-Security-Advisory-Portal in Axis-Produkten dokumentiert und wird zusätzlich von zahlreichen weiteren Herstellern geführt, darunter Debian (DSA), Qualys/Rapid7/Tenable, Paessler AG, Apple (macOS/iOS), NetApp, Rockwell Automation, HPE Storage, IBM Storage, Pure Storage, MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers und Siemens ProductCERT. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 7.4 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.
EPSS: 7.41% Referenz: Axis -
CVE-2019-5481 – curl
CVE-2019-5481 MittelFür CVE-2019-5481 liegt ein Eintrag im curl-Sicherheitsadvisory (curl.se) vor. Die Zuordnung umfasst zudem Fedora, NetApp, NAKIVO, Axis, Paessler PRTG, MySQL/MariaDB, SimpleHelp, Debian (DSA) und SUSE/openSUSE. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 7.3 %.
EPSS: 7.27% Referenz: curl / Daniel Stenberg -
CVE-2022-32207 – Axis Sicherheitslücke
CVE-2022-32207 MittelAxis führt CVE-2022-32207 in den Sicherheitshinweisen für Axis Communications. Betroffen ist laut Quelldaten auch curl, Fedora, Debian (DSA), NetApp, Element (Matrix.org), Apple (macOS/iOS) und Splunk (Cisco). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 6.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 6.87% Referenz: Axis -
CVE-2022-32208 – curl Sicherheitslücke
CVE-2022-32208 MittelFür curl und weitere betroffene Produkte (Axis, Fedora, Debian (DSA), NetApp, Element (Matrix.org), Apple (macOS/iOS), Splunk (Cisco)) wurde eine Sicherheitslücke (CVE-2022-32208) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 6.8 %.
EPSS: 6.81% Referenz: curl / Daniel Stenberg -
CVE-2022-40304 – Securepoint UTM Sicherheitslücke
CVE-2022-40304 MittelFür Securepoint UTM sowie die nachgelagerten Produkte von NetApp und Apple (macOS/iOS) wurde eine Sicherheitslücke (CVE-2022-40304) gemeldet, dokumentiert im Securepoint-UTM-Changelog. Ausnutzungswahrscheinlichkeit (EPSS): 6.8 %.
EPSS: 6.78% Referenz: Securepoint -
CVE-2021-22945: Schwachstelle in curl mit breiter Auswirkung
CVE-2021-22945 MittelDiese Schwachstelle in curl ist laut curl / Daniel Stenberg dokumentiert (curl.se Security-Advisories) und wird auch vom Axis-Security-Advisory-Portal sowie von Fedora, NetApp, NAKIVO, MySQL/MariaDB, Apple (macOS/iOS), Siemens Healthineers, Siemens ProductCERT und Debian (DSA) geführt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 6.7 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.
EPSS: 6.68% Referenz: curl / Daniel Stenberg -
CVE-2022-28615 – Axis Communications Sicherheitslücke
CVE-2022-28615 MittelFür Axis Communications sowie die nachgelagerten Produkte von Fedora und NetApp wurde eine Sicherheitslücke (CVE-2022-28615) gemeldet, dokumentiert in den Axis-Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 6.5 %.
EPSS: 6.46% Referenz: Axis -
CVE-2022-29404 – Axis Sicherheitslücke
CVE-2022-29404 MittelFür Produkte von Axis wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Distributionen und Hersteller (u. a. Fedora sowie NetApp) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 6.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 6.40% Referenz: Axis -
CVE-2021-22924 – curl / herstellerübergreifende Sicherheitslücke
CVE-2021-22924 Mittelcurl (Daniel Stenberg) führt CVE-2021-22924 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem Produkte, die die Bibliothek einsetzen, u. a. von Fedora, Debian, NetApp, NAKIVO, Siemens, SimpleHelp und .NET/Microsoft. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 6.3 %.
EPSS: 6.27% Referenz: curl -
curl – Sicherheitslücke (CVE-2018-16890)
CVE-2018-16890 MittelFür CVE-2018-16890 liegt ein Sicherheitshinweis von curl / Daniel Stenberg vor. Laut Zuordnung sind zudem Zabbly / Canonical, Ubuntu (USN), Debian (DSA), NetApp, Siemens Healthineers, Siemens ProductCERT, SimpleHelp Ltd, Axis, Paessler AG, Zoho und F5 betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.4 %.
EPSS: 5.35% Referenz: curl / Daniel Stenberg -
CVE-2021-22876: Schwachstelle in curl mit Auswirkung auf mehrere Hersteller
CVE-2021-22876 MittelFür curl sowie die nachgelagerten Produkte von Axis, Fedora, NetApp, HPE Storage, IBM Storage, Pure Storage, Debian (DSA), Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco) wurde eine Schwachstelle gemeldet, dokumentiert in den curl-Sicherheitshinweisen sowie bei Axis Communications. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 5.3 %.
EPSS: 5.30% Referenz: curl / Daniel Stenberg -
CVE-2022-30556 – Axis Sicherheitslücke
CVE-2022-30556 MittelFür Axis und weitere betroffene Produkte (NetApp, Fedora) wurde eine Sicherheitslücke (CVE-2022-30556) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.3 %.
EPSS: 5.29% Referenz: Axis -
CVE-2019-10744 – Axis Communications
CVE-2019-10744 MittelFür CVE-2019-10744 liegt ein Sicherheitshinweis von Axis Communications vor. Die Zuordnung umfasst zudem NetApp, F5 und Oracle (CPU/EBS/PeopleSoft/WebLogic). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.0 %.
EPSS: 5.01% Referenz: Axis -
CVE-2021-22925 – curl Sicherheitslücke
CVE-2021-22925 MittelFür die Software curl wird in der Sicherheitsübersicht des Projekts (Daniel Stenberg) ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller und Distributionen (u. a. Fedora, NetApp, NAKIVO, Apple (macOS/iOS), MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers/ProductCERT, SimpleHelp Ltd sowie Splunk (Cisco)) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 4.93% Referenz: curl / Daniel Stenberg -
CVE-2022-25844 – Apache Guacamole Sicherheitslücke
CVE-2022-25844 MittelApache Software Foundation führt CVE-2022-25844 in den Sicherheitshinweisen für Apache Guacamole. Betroffen ist laut Quelldaten auch Fedora und NetApp. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 4.7 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 4.66% Referenz: Apache Software Foundation -
CVE-2020-8286 – curl
CVE-2020-8286 MittelDie Schwachstelle ist der curl-Bibliothek zugeordnet; laut den Quelldaten liegt keine detaillierte technische Beschreibung vor. Betroffen sind laut Zuordnung zahlreiche nachgelagerte Distributionen und Produkte, die curl integrieren. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.6 %.
EPSS: 4.58% Referenz: curl / Daniel Stenberg -
CVE-2021-22946: Schwachstelle in curl mit Auswirkung auf zahlreiche Hersteller
CVE-2021-22946 MittelFür curl sowie die nachgelagerten Produkte von Axis, Fedora, Debian (DSA), NetApp, NAKIVO, Rockwell Automation, SimpleHelp, Sonatype, MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Apple (macOS/iOS), Siemens Healthineers, Siemens ProductCERT, Magento/Adobe Commerce und Splunk (Cisco) wurde eine Schwachstelle gemeldet, dokumentiert in den curl-Sicherheitshinweisen sowie bei Axis Communications. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 4.5 %.
EPSS: 4.54% Referenz: curl / Daniel Stenberg -
CVE-2021-22922: Schwachstelle in curl mit breiter Auswirkung
CVE-2021-22922 MittelDiese Schwachstelle in curl ist laut curl / Daniel Stenberg dokumentiert (curl.se Security-Advisories) und wird auch von Fedora, NetApp, NAKIVO, MySQL/MariaDB, Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco) geführt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 4.3 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.
EPSS: 4.33% Referenz: curl / Daniel Stenberg -
CVE-2022-32221 – curl Sicherheitslücke
CVE-2022-32221 MittelFür curl wird in der offiziellen Schwachstellenübersicht ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller und Distributionen (u. a. Axis, NetApp, Debian, Apple macOS/iOS sowie Splunk) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 4.32% Referenz: curl / Daniel Stenberg -
CVE-2019-3823 – Sicherheitslücke in curl
CVE-2019-3823 MittelFür curl wurde eine Sicherheitslücke (CVE-2019-3823) gemeldet. Betroffen sind zudem mehrere nachgelagerte Distributionen und Produkte, die curl einsetzen, u. a. Ubuntu (USN), Debian (DSA) und NetApp. Ausnutzungswahrscheinlichkeit (EPSS): 4.3 %.
EPSS: 4.29% Referenz: curl / Daniel Stenberg -
CVE-2021-27218: Schwachstelle mit Auswirkung auf mehrere Hersteller
CVE-2021-27218 MittelDiese Schwachstelle ist laut dem Axis-Security-Advisory-Portal in Axis-Produkten dokumentiert; auch Fedora, NetApp, NAKIVO und Debian (DSA) führen sie in ihren jeweiligen Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.
EPSS: 4.08% Referenz: Axis -
CVE-2020-8284 – curl
CVE-2020-8284 MittelFür CVE-2020-8284 liegt laut curl-Sicherheitsadvisory (Daniel Stenberg) ein Eintrag zu curl vor; eine detaillierte Beschreibung der Schwachstelle ist in den übergebenen Quelldaten nicht enthalten. Als betroffen zugeordnet sind laut Quellenlage unter anderem Fedora, Debian, NetApp, HPE Storage, IBM Storage, Pure Storage, Apple (macOS/iOS), Axis, Oracle, Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco), die curl als Bestandteil einsetzen. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 3.85% Referenz: curl / Daniel Stenberg -
CVE-2022-27778 – Axis Sicherheitslücke
CVE-2022-27778 MittelAxis führt CVE-2022-27778 in den Sicherheitshinweisen für Axis Communications. Betroffen ist laut Quelldaten auch curl, NetApp, Rockwell Automation, MySQL/MariaDB und Splunk (Cisco). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.8 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 3.81% Referenz: Axis -
CVE-2022-27776 – curl Sicherheitslücke
CVE-2022-27776 MittelFür curl sowie die nachgelagerten Produkte von Axis, Fedora, Debian (DSA), NetApp, HPE Storage, IBM Storage, Pure Storage und Splunk (Cisco) wurde eine Sicherheitslücke (CVE-2022-27776) gemeldet, dokumentiert in den curl-Sicherheitshinweisen sowie bei Axis Communications. Ausnutzungswahrscheinlichkeit (EPSS): 3.8 %.
EPSS: 3.78% Referenz: curl / Daniel Stenberg -
CVE-2022-31813 – Axis Communications Sicherheitslücke
CVE-2022-31813 MittelFür Axis Communications sowie die nachgelagerten Produkte von NetApp und Fedora wurde eine Sicherheitslücke (CVE-2022-31813) gemeldet, dokumentiert in den Axis-Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 3.5 %.
EPSS: 3.54% Referenz: Axis -
CVE-2021-22890 – curl / NetApp / HPE Storage / IBM Storage / Pure Storage
CVE-2021-22890 Mittelcurl (Daniel Stenberg) führt CVE-2021-22890 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem Storage-Produkte von NetApp, HPE Storage, IBM Storage und Pure Storage sowie weitere Produkte von Axis, Fedora, Debian und Siemens, die die Bibliothek einsetzen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %.
EPSS: 3.14% Referenz: curl
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für NetApp, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.