1.3 Aktiv ausgenutzte Lücken
NAS, Storage, Backup

NetApp Seite 5

NAS, Storage, Backup
296
Reports
39
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

296 Reports

Zeige 201 bis 250 von 296

  1. CVE-2021-41524 – Axis Sicherheitslücke

    CVE-2021-41524 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-41524) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 25.2 %.

    EPSS: 25.17% Referenz: Axis
  2. CVE-2019-12258 – GE HealthCare / Rockwell Automation Sicherheitslücke

    CVE-2019-12258 Mittel

    Für Produkte von GE HealthCare, Rockwell Automation, SonicWall, Siemens Healthineers, Siemens ProductCERT, NetApp, Hirschmann/Belden und Omnissa wurde eine Sicherheitslücke gemeldet (CVE-2019-12258). Ausnutzungswahrscheinlichkeit (EPSS): 23.4 %.

    EPSS: 23.35% Referenz: GE HealthCare
  3. CVE-2019-12260 – GE HealthCare / Rockwell Automation Sicherheitslücke

    CVE-2019-12260 Mittel

    Für GE HealthCare- und Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2019-12260) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 22.8 %.

    EPSS: 22.84% Referenz: GE HealthCare
  4. CVE-2022-43945 – Sicherheitslücke in mehreren überwachten Produkten

    CVE-2022-43945 Mittel

    Für mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2022-43945) gemeldet; laut den Quellen sind Arch Linux und NetApp betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 21.5 %.

    EPSS: 21.52% Referenz: Arch
  5. CVE-2022-26377 – Sicherheitslücke in Asustor / Zimbra

    CVE-2022-26377 Mittel

    Für Produkte von Asustor, Synacor / Zimbra, Axis, Fedora und NetApp wurde eine Sicherheitslücke (CVE-2022-26377) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 21.1 %.

    EPSS: 21.08% Referenz: Asustor
  6. ABB Arctic ARM600 – Sicherheitslücke (CVE-2023-24329)

    CVE-2023-24329 Mittel

    Für ABB Arctic Communication Solution ARM600 wurde eine Sicherheitslücke (CVE-2023-24329) gemeldet und per CSAF-Advisory adressiert. Laut ABB PSIRT CSAF/VEX-Advisory sind 2 Produkte als betroffen ausgewiesen (0 mit Fix). Ausnutzungswahrscheinlichkeit (EPSS): 20.5 %.

    EPSS: 20.46% Publiziert: Referenz: ABB PSIRT
  7. CVE-2021-3450 – Axis Sicherheitslücke

    CVE-2021-3450 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-3450) gemeldet, die die OpenSSL-Bibliothek betrifft und per Advisory adressiert wurde; mehrere Hersteller sind betroffen. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 18.3 %.

    EPSS: 18.34% Referenz: Axis
  8. CVE-2019-5482 – Sicherheitslücke in curl

    CVE-2019-5482 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2019-5482) gemeldet und im Sicherheitsadvisory des curl-Projekts dokumentiert. Ausnutzungswahrscheinlichkeit (EPSS): 17.9 %.

    EPSS: 17.94% Referenz: curl / Daniel Stenberg
  9. CVE-2018-1285 – Rockwell Automation / Apache Log4j Sicherheitslücke

    CVE-2018-1285 Mittel

    Für Produkte von Rockwell Automation, der Apache Software Foundation (Apache Log4j) und Axis sowie weitere Hersteller (unter anderem Fedora, NetApp und Oracle) wurde eine Sicherheitslücke (CVE-2018-1285) gemeldet. Ein CVSS-Basiswert liegt in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 17.4 %.

    EPSS: 17.37% Referenz: Rockwell Automation
  10. Axis Communications – Sicherheitshinweis des Herstellers

    CVE-2019-1559 Mittel

    Für Produkte von Axis Communications liegt ein Sicherheitshinweis des Herstellers vor. Zur genauen Schwachstelle enthalten die Quelldaten keine belastbare technische Beschreibung, weshalb Angriffsweg und Auswirkung hier nicht näher ausgeführt werden. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 17.1 %. Empfohlene Massnahme: den referenzierten Sicherheitshinweis des Herstellers beachten und verfügbare Aktualisierungen einspielen.

    EPSS: 17.14% Referenz: Axis
  11. CVE-2015-7849 – Rockwell Automation Sicherheitslücke

    CVE-2015-7849 Mittel

    Für Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2015-7849) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 16.8 %.

    EPSS: 16.85% Referenz: Rockwell Automation
  12. CVE-2022-43551 – Sicherheitslücke in curl

    CVE-2022-43551 Mittel

    Für curl und Produkte von Axis Communications wurde eine Sicherheitslücke (CVE-2022-43551) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 16.5 %.

    EPSS: 16.54% Referenz: curl
  13. CVE-2019-13990 – Atlassian Sicherheitslücke

    CVE-2019-13990 Mittel

    Für Atlassian-Produkte (Jira/Confluence/Bitbucket) wurde eine Sicherheitslücke (CVE-2019-13990) gemeldet, die im Sicherheitshinweis des Herstellers geführt wird. Eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 16.2 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    EPSS: 16.20% Referenz: Atlassian (Jira/Confluence/Bitbucket)
  14. CVE-2015-7854 – Rockwell Automation Sicherheitslücke

    CVE-2015-7854 Mittel

    Für Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2015-7854) gemeldet und per Advisory adressiert. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 14.6 %.

    EPSS: 14.56% Referenz: Rockwell Automation
  15. ABB Arctic ARM600 – Sicherheitslücken

    CVE-2023-32233 Mittel

    In der ABB Arctic Communication Solution ARM600 wurden Sicherheitslücken gemeldet. 2 Produkte sind laut ABB PSIRT betroffen, ein Fix ist bisher nicht verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 13.0 %.

    EPSS: 12.97% Publiziert: Referenz: ABB PSIRT CSAF
  16. CVE-2019-3822 – gemeldete Schwachstelle in curl

    CVE-2019-3822 Mittel

    Für curl-Produkte wurde eine Sicherheitslücke (CVE-2019-3822) gemeldet; als Beleg dienen die Schwachstellenübersicht und die Security-Seite des curl-Projekts. Eine nähere technische Beschreibung, ein CVSS-Basiswert oder ein Veröffentlichungsdatum sind in den Quelldaten nicht enthalten. Ausnutzungswahrscheinlichkeit (EPSS): 12.8 %. Empfohlene Massnahme: auf eine aktuelle curl-Version aktualisieren.

    EPSS: 12.77% Referenz: curl / Daniel Stenberg
  17. CVE-2015-7705 – Rockwell Automation Sicherheitslücke

    CVE-2015-7705 Mittel

    Für Produkte von Rockwell Automation sowie weiterer Hersteller (unter anderem NetApp, Citrix/NetScaler, Xen Project und Siemens) wurde eine Sicherheitslücke (CVE-2015-7705) gemeldet. Ein CVSS-Basiswert liegt in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 12.4 %.

    EPSS: 12.35% Referenz: Rockwell Automation
  18. CVE-2015-7852 – Rockwell Automation Sicherheitslücke

    CVE-2015-7852 Mittel

    Für Produkte von Rockwell Automation, Debian (DSA), NetApp und Zoho wurde eine Sicherheitslücke (CVE-2015-7852) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 12.3 %.

    EPSS: 12.28% Referenz: Rockwell Automation
  19. CVE-2020-13938 – Axis Communications

    CVE-2020-13938 Mittel

    Für Axis Communications wurde eine Sicherheitslücke (CVE-2020-13938) gemeldet und in den Sicherheitsadvisories des Herstellers geführt. Der Quelldatensatz enthält keine technische Beschreibung und keinen CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 11.9 %.

    EPSS: 11.87% Referenz: Axis
  20. CVE-2015-7853 – Rockwell Automation Sicherheitslücke

    CVE-2015-7853 Mittel

    Für Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2015-7853) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 11.8 %.

    EPSS: 11.78% Referenz: Rockwell Automation
  21. curl – Sicherheitslücke (CVE-2020-8285)

    CVE-2020-8285 Mittel

    Für CVE-2020-8285 liegt ein Sicherheitshinweis von curl / Daniel Stenberg vor. Laut Zuordnung sind unter anderem curl, Debian, Fedora, NetApp, HPE Storage, IBM Storage, Pure Storage, Apple (macOS/iOS), Axis, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco) betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 9.9 %.

    EPSS: 9.92% Referenz: curl / Daniel Stenberg
  22. CVE-2021-33910: Schwachstelle mit Auswirkung auf mehrere Hersteller

    CVE-2021-33910 Mittel

    Diese Schwachstelle ist laut dem Axis-Security-Advisory-Portal in Axis-Produkten dokumentiert; auch Fedora, Debian (DSA) und NetApp führen sie in ihren jeweiligen Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 8.8 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.

    EPSS: 8.79% Referenz: Axis
  23. CVE-2021-41183 – herstellerübergreifende Sicherheitslücke

    CVE-2021-41183 Mittel

    Für mehrere Produkte (u. a. Znuny/OTRS, Ubiquiti und Fedora) wurde eine Sicherheitslücke (CVE-2021-41183) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 8.5 %.

    EPSS: 8.53% Referenz: Znuny GmbH, OTRS AG
  24. OpenSSH: Machine-in-the-Middle bei aktivierter Option VerifyHostKeyDNS

    CVE-2025-26465 Mittel

    In OpenSSH besteht bei aktivierter Option VerifyHostKeyDNS eine Schwachstelle, die einen Machine-in-the-Middle-Angriff durch einen bösartigen Server ermöglicht, der sich als legitimer Server ausgibt. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 7.6 %. Empfohlene Massnahme: die bereitgestellten OpenSSH-Updates einspielen.

    CVSS: 6.8 EPSS: 7.58% Referenz: OpenSSH
  25. CVE-2021-23841: Schwachstelle in OpenSSL mit breiter Auswirkung

    CVE-2021-23841 Mittel

    Diese OpenSSL-Schwachstelle ist laut dem Axis-Security-Advisory-Portal in Axis-Produkten dokumentiert und wird zusätzlich von zahlreichen weiteren Herstellern geführt, darunter Debian (DSA), Qualys/Rapid7/Tenable, Paessler AG, Apple (macOS/iOS), NetApp, Rockwell Automation, HPE Storage, IBM Storage, Pure Storage, MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers und Siemens ProductCERT. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 7.4 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.

    EPSS: 7.41% Referenz: Axis
  26. CVE-2019-5481 – curl

    CVE-2019-5481 Mittel

    Für CVE-2019-5481 liegt ein Eintrag im curl-Sicherheitsadvisory (curl.se) vor. Die Zuordnung umfasst zudem Fedora, NetApp, NAKIVO, Axis, Paessler PRTG, MySQL/MariaDB, SimpleHelp, Debian (DSA) und SUSE/openSUSE. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 7.3 %.

    EPSS: 7.27% Referenz: curl / Daniel Stenberg
  27. CVE-2022-32207 – Axis Sicherheitslücke

    CVE-2022-32207 Mittel

    Axis führt CVE-2022-32207 in den Sicherheitshinweisen für Axis Communications. Betroffen ist laut Quelldaten auch curl, Fedora, Debian (DSA), NetApp, Element (Matrix.org), Apple (macOS/iOS) und Splunk (Cisco). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 6.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 6.87% Referenz: Axis
  28. CVE-2022-32208 – curl Sicherheitslücke

    CVE-2022-32208 Mittel

    Für curl und weitere betroffene Produkte (Axis, Fedora, Debian (DSA), NetApp, Element (Matrix.org), Apple (macOS/iOS), Splunk (Cisco)) wurde eine Sicherheitslücke (CVE-2022-32208) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 6.8 %.

    EPSS: 6.81% Referenz: curl / Daniel Stenberg
  29. CVE-2022-40304 – Securepoint UTM Sicherheitslücke

    CVE-2022-40304 Mittel

    Für Securepoint UTM sowie die nachgelagerten Produkte von NetApp und Apple (macOS/iOS) wurde eine Sicherheitslücke (CVE-2022-40304) gemeldet, dokumentiert im Securepoint-UTM-Changelog. Ausnutzungswahrscheinlichkeit (EPSS): 6.8 %.

    EPSS: 6.78% Referenz: Securepoint
  30. CVE-2021-22945: Schwachstelle in curl mit breiter Auswirkung

    CVE-2021-22945 Mittel

    Diese Schwachstelle in curl ist laut curl / Daniel Stenberg dokumentiert (curl.se Security-Advisories) und wird auch vom Axis-Security-Advisory-Portal sowie von Fedora, NetApp, NAKIVO, MySQL/MariaDB, Apple (macOS/iOS), Siemens Healthineers, Siemens ProductCERT und Debian (DSA) geführt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 6.7 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.

    EPSS: 6.68% Referenz: curl / Daniel Stenberg
  31. CVE-2022-28615 – Axis Communications Sicherheitslücke

    CVE-2022-28615 Mittel

    Für Axis Communications sowie die nachgelagerten Produkte von Fedora und NetApp wurde eine Sicherheitslücke (CVE-2022-28615) gemeldet, dokumentiert in den Axis-Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 6.5 %.

    EPSS: 6.46% Referenz: Axis
  32. CVE-2022-29404 – Axis Sicherheitslücke

    CVE-2022-29404 Mittel

    Für Produkte von Axis wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Distributionen und Hersteller (u. a. Fedora sowie NetApp) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 6.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 6.40% Referenz: Axis
  33. CVE-2021-22924 – curl / herstellerübergreifende Sicherheitslücke

    CVE-2021-22924 Mittel

    curl (Daniel Stenberg) führt CVE-2021-22924 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem Produkte, die die Bibliothek einsetzen, u. a. von Fedora, Debian, NetApp, NAKIVO, Siemens, SimpleHelp und .NET/Microsoft. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 6.3 %.

    EPSS: 6.27% Referenz: curl
  34. curl – Sicherheitslücke (CVE-2018-16890)

    CVE-2018-16890 Mittel

    Für CVE-2018-16890 liegt ein Sicherheitshinweis von curl / Daniel Stenberg vor. Laut Zuordnung sind zudem Zabbly / Canonical, Ubuntu (USN), Debian (DSA), NetApp, Siemens Healthineers, Siemens ProductCERT, SimpleHelp Ltd, Axis, Paessler AG, Zoho und F5 betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.4 %.

    EPSS: 5.35% Referenz: curl / Daniel Stenberg
  35. CVE-2021-22876: Schwachstelle in curl mit Auswirkung auf mehrere Hersteller

    CVE-2021-22876 Mittel

    Für curl sowie die nachgelagerten Produkte von Axis, Fedora, NetApp, HPE Storage, IBM Storage, Pure Storage, Debian (DSA), Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco) wurde eine Schwachstelle gemeldet, dokumentiert in den curl-Sicherheitshinweisen sowie bei Axis Communications. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 5.3 %.

    EPSS: 5.30% Referenz: curl / Daniel Stenberg
  36. CVE-2022-30556 – Axis Sicherheitslücke

    CVE-2022-30556 Mittel

    Für Axis und weitere betroffene Produkte (NetApp, Fedora) wurde eine Sicherheitslücke (CVE-2022-30556) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.3 %.

    EPSS: 5.29% Referenz: Axis
  37. CVE-2019-10744 – Axis Communications

    CVE-2019-10744 Mittel

    Für CVE-2019-10744 liegt ein Sicherheitshinweis von Axis Communications vor. Die Zuordnung umfasst zudem NetApp, F5 und Oracle (CPU/EBS/PeopleSoft/WebLogic). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.0 %.

    EPSS: 5.01% Referenz: Axis
  38. CVE-2021-22925 – curl Sicherheitslücke

    CVE-2021-22925 Mittel

    Für die Software curl wird in der Sicherheitsübersicht des Projekts (Daniel Stenberg) ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller und Distributionen (u. a. Fedora, NetApp, NAKIVO, Apple (macOS/iOS), MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers/ProductCERT, SimpleHelp Ltd sowie Splunk (Cisco)) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 4.93% Referenz: curl / Daniel Stenberg
  39. CVE-2022-25844 – Apache Guacamole Sicherheitslücke

    CVE-2022-25844 Mittel

    Apache Software Foundation führt CVE-2022-25844 in den Sicherheitshinweisen für Apache Guacamole. Betroffen ist laut Quelldaten auch Fedora und NetApp. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 4.7 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 4.66% Referenz: Apache Software Foundation
  40. CVE-2020-8286 – curl

    CVE-2020-8286 Mittel

    Die Schwachstelle ist der curl-Bibliothek zugeordnet; laut den Quelldaten liegt keine detaillierte technische Beschreibung vor. Betroffen sind laut Zuordnung zahlreiche nachgelagerte Distributionen und Produkte, die curl integrieren. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.6 %.

    EPSS: 4.58% Referenz: curl / Daniel Stenberg
  41. CVE-2021-22946: Schwachstelle in curl mit Auswirkung auf zahlreiche Hersteller

    CVE-2021-22946 Mittel

    Für curl sowie die nachgelagerten Produkte von Axis, Fedora, Debian (DSA), NetApp, NAKIVO, Rockwell Automation, SimpleHelp, Sonatype, MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Apple (macOS/iOS), Siemens Healthineers, Siemens ProductCERT, Magento/Adobe Commerce und Splunk (Cisco) wurde eine Schwachstelle gemeldet, dokumentiert in den curl-Sicherheitshinweisen sowie bei Axis Communications. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 4.5 %.

    EPSS: 4.54% Referenz: curl / Daniel Stenberg
  42. CVE-2021-22922: Schwachstelle in curl mit breiter Auswirkung

    CVE-2021-22922 Mittel

    Diese Schwachstelle in curl ist laut curl / Daniel Stenberg dokumentiert (curl.se Security-Advisories) und wird auch von Fedora, NetApp, NAKIVO, MySQL/MariaDB, Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco) geführt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 4.3 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.

    EPSS: 4.33% Referenz: curl / Daniel Stenberg
  43. CVE-2022-32221 – curl Sicherheitslücke

    CVE-2022-32221 Mittel

    Für curl wird in der offiziellen Schwachstellenübersicht ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller und Distributionen (u. a. Axis, NetApp, Debian, Apple macOS/iOS sowie Splunk) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 4.32% Referenz: curl / Daniel Stenberg
  44. CVE-2019-3823 – Sicherheitslücke in curl

    CVE-2019-3823 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2019-3823) gemeldet. Betroffen sind zudem mehrere nachgelagerte Distributionen und Produkte, die curl einsetzen, u. a. Ubuntu (USN), Debian (DSA) und NetApp. Ausnutzungswahrscheinlichkeit (EPSS): 4.3 %.

    EPSS: 4.29% Referenz: curl / Daniel Stenberg
  45. CVE-2021-27218: Schwachstelle mit Auswirkung auf mehrere Hersteller

    CVE-2021-27218 Mittel

    Diese Schwachstelle ist laut dem Axis-Security-Advisory-Portal in Axis-Produkten dokumentiert; auch Fedora, NetApp, NAKIVO und Debian (DSA) führen sie in ihren jeweiligen Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.

    EPSS: 4.08% Referenz: Axis
  46. CVE-2020-8284 – curl

    CVE-2020-8284 Mittel

    Für CVE-2020-8284 liegt laut curl-Sicherheitsadvisory (Daniel Stenberg) ein Eintrag zu curl vor; eine detaillierte Beschreibung der Schwachstelle ist in den übergebenen Quelldaten nicht enthalten. Als betroffen zugeordnet sind laut Quellenlage unter anderem Fedora, Debian, NetApp, HPE Storage, IBM Storage, Pure Storage, Apple (macOS/iOS), Axis, Oracle, Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco), die curl als Bestandteil einsetzen. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 3.85% Referenz: curl / Daniel Stenberg
  47. CVE-2022-27778 – Axis Sicherheitslücke

    CVE-2022-27778 Mittel

    Axis führt CVE-2022-27778 in den Sicherheitshinweisen für Axis Communications. Betroffen ist laut Quelldaten auch curl, NetApp, Rockwell Automation, MySQL/MariaDB und Splunk (Cisco). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.8 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 3.81% Referenz: Axis
  48. CVE-2022-27776 – curl Sicherheitslücke

    CVE-2022-27776 Mittel

    Für curl sowie die nachgelagerten Produkte von Axis, Fedora, Debian (DSA), NetApp, HPE Storage, IBM Storage, Pure Storage und Splunk (Cisco) wurde eine Sicherheitslücke (CVE-2022-27776) gemeldet, dokumentiert in den curl-Sicherheitshinweisen sowie bei Axis Communications. Ausnutzungswahrscheinlichkeit (EPSS): 3.8 %.

    EPSS: 3.78% Referenz: curl / Daniel Stenberg
  49. CVE-2022-31813 – Axis Communications Sicherheitslücke

    CVE-2022-31813 Mittel

    Für Axis Communications sowie die nachgelagerten Produkte von NetApp und Fedora wurde eine Sicherheitslücke (CVE-2022-31813) gemeldet, dokumentiert in den Axis-Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 3.5 %.

    EPSS: 3.54% Referenz: Axis
  50. CVE-2021-22890 – curl / NetApp / HPE Storage / IBM Storage / Pure Storage

    CVE-2021-22890 Mittel

    curl (Daniel Stenberg) führt CVE-2021-22890 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem Storage-Produkte von NetApp, HPE Storage, IBM Storage und Pure Storage sowie weitere Produkte von Axis, Fedora, Debian und Siemens, die die Bibliothek einsetzen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %.

    EPSS: 3.14% Referenz: curl

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für NetApp, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog