Netwrix Auditor
Hersteller: Netwrix
Netwrix Auditor gehört zur Kategorie „Security-Produkte / EDR / AV / IAM“. xonatec überwacht Netwrix Auditor laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
10 ReportsZeige 1 bis 10 von 10
-
Netwrix Auditor Insecure Object Deserialization Vulnerability
CVE-2022-31199 Aktiv ausgenutzt RansomwareIn Netwrix Auditor besteht eine Schwachstelle durch unsichere Objekt-Deserialisierung, die Angreifern ermöglicht, schädlichen Code auszuführen. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 36.0 %.
EPSS: 36.01% Publiziert: Referenz: CISA KEV -
Netwrix Directory Manager: fest codiertes Passwort
CVE-2025-48748 KritischNetwrix Directory Manager (vormals Imanami GroupID) enthält bis einschliesslich Version 10.0.7784.0 ein fest codiertes Passwort. Ein solches hartkodiertes Passwort kann unautorisierten Zugriff auf das Produkt ermöglichen. CVSS-Basiswert: 10 (Kritisch).
CVSS: 10.0 Publiziert: Referenz: NVD -
Netwrix Directory Manager: Einbettung sensibler Informationen in gesendete Daten
CVE-2025-48749 KritischNetwrix Directory Manager (früher Imanami GroupID) bettet in Version 11.0.0.0 und davor sowie nach Version 11.1.25134.03 sensible Informationen in gesendete Daten ein. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 Publiziert: Referenz: NVD -
Netwrix Password Secure – OS-Command-Injection
CVE-2025-26817 KritischNetwrix Password Secure 9.2.0.32454 erlaubt eine OS-Command-Injection. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Netwrix Password Secure – Command Injection
CVE-2025-26818 KritischNetwrix Password Secure bis einschliesslich Version 9.2 erlaubt eine Command Injection. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Netwrix Usercube – Authentifizierungsumgehung an Deployment-Endpunkten
CVE-2023-41264 KritischNetwrix Usercube vor 6.0.215 erlaubt in bestimmten fehlkonfigurierten On-Premises-Installationen eine Authentifizierungsumgehung an Deployment-Endpunkten, die zu einer Rechteausweitung führt. Dies tritt nur auf, wenn die Konfiguration die erforderlichen Felder restSettings.AuthorizedClientId und restSettings.AuthorizedSecret weglässt. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Version 6.0.215 oder neuer aktualisieren und die genannten Konfigurationsfelder setzen.
CVSS: 9.8 Publiziert: Referenz: NVD -
HiSecOS-Webserver – Rechteausweitung für Operator- und Auditor-Rollen
CVE-2023-7342 HochDer HiSecOS-Webserver in den Versionen 03.4.00 vor 04.1.00 enthält eine Schwachstelle zur Rechteausweitung, die es authentifizierten Benutzern mit Operator- oder Auditor-Rolle erlaubt, ihre Rechte auf Administrator-Ebene auszuweiten. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf HiSecOS 04.1.00 oder neuer.
CVSS: 8.8 EPSS: 0.27% Publiziert: Referenz: NVD -
Brother BRPrint Auditor: Unquoted Service Path ermöglicht Rechteausweitung
CVE-2020-36929 HochBrother BRPrint Auditor 3.0.7 enthält eine Unquoted-Service-Path-Schwachstelle in den Windows-Dienstkonfigurationen. Lokale Angreifer können die ungeschützten Pfade der Dienste BrAuSvc und BRPA_Agent ausnutzen, um bösartige ausführbare Dateien einzuschleusen und ihre Rechte auf dem System zu eskalieren. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
JavaScript-Injection in auditor-bundle (DoctrineAuditBundle)
CVE-2024-45592 HochDas auditor-bundle, früher als DoctrineAuditBundle bekannt, integriert die auditor-Bibliothek in Symfony-3.4+-Anwendungen. Vor Version 5.2.6 ermöglicht eine nicht escapte Entity-Eigenschaft eine JavaScript-Injection, da „%source_label%“ in einem Twig-Makro nicht escaped wird und so eingefügte Script-Tags ausgeführt werden. Behoben ist die Schwachstelle in den Versionen 6.0.0 und 5.2.6. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Update auf Version 5.2.6 oder 6.0.0.
CVSS: 8.2 Publiziert: Referenz: NVD -
Apache Log4j / Netwrix Auditor: Sicherheitslücke laut Herstellerhinweisen
CVE-2026-34477 MittelFür Apache Log4j und Netwrix Auditor liegt laut den Sicherheitshinweisen der Apache Software Foundation und von Netwrix eine als CVE-2026-34477 erfasste Sicherheitslücke vor. Weitere technische Details enthalten die Quelldaten nicht. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Betreiber betroffener Installationen sollten die Herstellerhinweise beobachten.
EPSS: 0.41% Referenz: Apache Software Foundation
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Netwrix Auditor, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.