1.2 Aktiv ausgenutzte Lücken
Virtualisierung, Hypervisor, Cloud-Infra

Omnissa (Workspace ONE, Horizon) Seite 4

Hersteller: Omnissa

Virtualisierung, Hypervisor, Cloud-Infra
423
Reports
20
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

423 Reports

Zeige 151 bis 200 von 423

  1. Trend Micro Apex One Security Agent Plug-in UI Manager – Sicherheitsumgehung

    CVE-2024-58105 Hoch

    Eine Schwachstelle im Trend Micro Apex One Security Agent Plug-in User Interface Manager erlaubt einem lokalen Angreifer, bestehende Sicherheitsmechanismen zu umgehen und beliebigen Code auf betroffenen Installationen auszuführen. Die CVE deckt eine zusätzliche Umgehung ab, die nicht durch CVE-2024-58104 abgedeckt ist. Voraussetzung ist, dass der Angreifer bereits die Möglichkeit hat, Code mit niedrigen Rechten auf dem Zielsystem auszuführen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  2. Dell ThinOS Improper Permissions Privilege Escalation

    CVE-2025-27688 Hoch

    Dell ThinOS 2408 und frühere Versionen enthalten eine Schwachstelle durch fehlerhaft gesetzte Berechtigungen. Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann diese ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  3. Dell ThinOS: Command Injection ermöglicht lokale Codeausführung

    CVE-2025-26331 Hoch

    Dell ThinOS 2411 und frühere Versionen enthalten eine Command-Injection-Schwachstelle (Improper Neutralization of Special Elements used in a Command). Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann die Schwachstelle ausnutzen und beliebigen Code ausführen. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung ist derzeit nicht belegt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  4. Dell Client Platform BIOS schwache Authentifizierung ermöglicht Rechteausweitung

    CVE-2024-52541 Hoch

    Das Dell Client Platform BIOS enthält eine Schwachstelle durch schwache Authentifizierung. Ein hoch privilegierter Angreifer mit lokalem Zugriff kann sie ausnutzen und so seine Rechte ausweiten. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  5. AudioCodes OVOC: Hartkodierter Schlüssel ermöglicht Entschlüsselung sensibler Daten

    CVE-2024-52881 Hoch

    In AudioCodes One Voice Operations Center (OVOC) vor Version 8.4.582 wird ein hartkodierter Schlüssel verwendet, wodurch ein Angreifer sensible Daten wie Passwörter, die aus der Topologiedatei extrahiert wurden, entschlüsseln kann. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  6. AudioCodes One Voice Operations Center – Path Traversal ermöglicht Datenzugriff ohne Authentifizierung

    CVE-2024-52883 Hoch

    In AudioCodes One Voice Operations Center (OVOC) vor Version 8.4.582 ermöglicht eine Path-Traversal-Schwachstelle das Auslesen sensibler Daten ohne jegliche Authentifizierung. CVSS-Basiswert: 7.5 (Hoch). Kein EPSS-Wert in den Quelldaten vorhanden.

    CVSS: 7.5 Publiziert: Referenz: NVD
  7. Trend Micro Apex One – Rechteausweitung über LogServer-Link-Following

    CVE-2024-52048 Hoch

    Eine Link-Following-Schwachstelle in der LogServer-Komponente von Trend Micro Apex One erlaubt einem lokalen Angreifer die Ausweitung seiner Rechte auf betroffenen Installationen. Voraussetzung ist laut Quelle, dass der Angreifer zuvor die Fähigkeit erlangt, Code mit niedrigen Rechten auf dem Zielsystem auszuführen. Die Lücke ist der Quelle zufolge ähnlich, aber nicht identisch mit CVE-2024-52049. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. Trend Micro Apex One – LogServer Link Following Privilege Escalation

    CVE-2024-52049 Hoch

    Eine Link-Following-Schwachstelle im LogServer von Trend Micro Apex One erlaubt einem lokalen Angreifer die Ausweitung seiner Rechte auf betroffenen Installationen. Voraussetzung ist, dass der Angreifer zuvor die Möglichkeit erlangt, Code mit niedrigen Rechten auf dem Zielsystem auszuführen. Die Lücke ähnelt CVE-2024-52048, ist aber nicht identisch. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. Trend Micro Apex One: Lokale Rechteausweitung über LogServer-Dateierstellung

    CVE-2024-52050 Hoch

    Eine Schwachstelle im LogServer von Trend Micro Apex One erlaubt das Anlegen beliebiger Dateien, worüber ein lokaler Angreifer seine Rechte auf betroffenen Installationen ausweiten kann. Voraussetzung ist, dass der Angreifer zuvor die Möglichkeit erlangt hat, Code mit niedrigen Rechten auf dem Zielsystem auszuführen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Gegenmassnahme ist in den Quelldaten nicht ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  10. Trend Micro Apex One – Engine Link Following Local Privilege Escalation

    CVE-2024-55631 Hoch

    Eine Link-Following-Schwachstelle in der Engine von Trend Micro Apex One kann einem lokalen Angreifer die Rechteausweitung auf betroffenen Installationen ermöglichen. Voraussetzung ist, dass der Angreifer zuvor die Fähigkeit erlangt, niedrig privilegierten Code auf dem Zielsystem auszuführen. Laut CVSS-Vektor ist der Angriff lokal mit niedrigen Privilegien und ohne Benutzerinteraktion möglich; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine empfohlene Massnahme ist in den Quelldaten nicht ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  11. Trend Micro Apex One – Privilegienausweitung durch Link Following im Security Agent

    CVE-2024-55632 Hoch

    Eine Link-Following-Schwachstelle im Security Agent von Trend Micro Apex One kann einem lokalen Angreifer erlauben, auf betroffenen Installationen seine Rechte auszuweiten. Voraussetzung ist, dass der Angreifer zuvor niedrig privilegierten Code auf dem Zielsystem ausführen kann. Laut CVSS-Vektor sind Vertraulichkeit, Integrität und Verfügbarkeit hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Gegenmassnahme ist in den Quelldaten nicht ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. Trend Micro Apex One: Lokale Rechteausweitung durch Origin-Validierungsfehler

    CVE-2024-55917 Hoch

    Ein Fehler bei der Origin-Validierung in Trend Micro Apex One kann einem lokalen Angreifer erlauben, seine Rechte auf betroffenen Installationen auszuweiten. Voraussetzung ist, dass der Angreifer zuvor die Fähigkeit erlangt, Code mit niedrigen Rechten auf dem Zielsystem auszuführen. Betroffen sind laut Zuordnung Produkte von Omnissa. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  13. Trend Micro Apex One – Local File Inclusion über Widget

    CVE-2024-52047 Hoch

    Über eine Local-File-Inclusion-Schwachstelle in einem Widget von Trend Micro Apex One kann ein entfernter Angreifer beliebigen Code auf betroffenen Installationen ausführen. Voraussetzung ist, dass der Angreifer bereits in der Lage ist, gering privilegierten Code auf dem Zielsystem auszuführen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  14. ZENIC ONE R58: Command-Injection-Schwachstelle

    CVE-2024-22063 Hoch

    Die ZENIC-ONE-R58-Produkte von ZTE Corporation enthalten eine Command-Injection-Schwachstelle. Ein authentifizierter Angreifer kann sie ausnutzen, um Nachrichten zu manipulieren, schädlichen Code einzuschleusen und darüber Angriffe auf verbundene Geräte zu starten. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  15. Ivanti Workspace Control – Local Privilege Escalation durch unsichere Berechtigungen

    CVE-2024-8496 Hoch

    Unter bestimmten Umständen erlauben unsichere Berechtigungen in Ivanti Workspace Control vor Version 10.18.40.0 einem lokal authentisierten Angreifer die Ausweitung seiner Rechte auf dem System. Laut CVSS-Vektor genügen dafür niedrige Privilegien, Benutzerinteraktion ist nicht erforderlich; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Ivanti Workspace Control 10.18.40.0 oder neuer.

    CVSS: 7.8 Publiziert: Referenz: NVD
  16. Cybele Thinfinity Workspace – Fehlerhafte Zugriffskontrolle

    CVE-2024-40405 Hoch

    Eine fehlerhafte Zugriffskontrolle in Cybele Software Thinfinity Workspace vor Version 7.0.3.109 erlaubt Angreifern, über eine gestaltete Anfrage Zugriff auf einen sekundären Broker zu erlangen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Update auf Version 7.0.3.109 oder neuer.

    CVSS: 8.1 Publiziert: Referenz: NVD
  17. Cybele Software Thinfinity Workspace: Offenlegung des vollständigen Anwendungspfads

    CVE-2024-40407 Hoch

    In Cybele Software Thinfinity Workspace vor Version 7.0.2.113 ermöglicht eine Schwachstelle Angreifern über nicht näher spezifizierte Vektoren, den vollständigen Root-Pfad der Anwendung offenzulegen (Full Path Disclosure). Die Schwachstelle betrifft alle Versionen vor 7.0.2.113 und ist in dieser Version behoben. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  18. Cybele Software Thinfinity Workspace Zugriffskontrollproblem

    CVE-2024-40408 Hoch

    In Cybele Software Thinfinity Workspace vor Version 7.0.2.113 besteht laut NVD ein Zugriffskontrollproblem im Bereich Create Profile. Angreifer können dadurch beliebige Benutzerprofile mit erhöhten Rechten anlegen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  19. Trend Micro Antivirus One: Umgehung der Virenscan-Erkennung

    CVE-2024-45335 Hoch

    Trend Micro Antivirus One in Version 3.10.4 und darunter enthält eine Schwachstelle, über die ein Angreifer mit einem gezielt präparierten Virus die Erkennung durch den Virenscan umgehen und sich der Erkennung entziehen kann. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  20. Trend Micro Antivirus One: Unbefugte Konfigurationsänderung

    CVE-2024-45334 Hoch

    Trend Micro Antivirus One (Consumer) ist in den Versionen 3.10.4 und älter anfällig für eine unbefugte Konfigurationsänderung (Arbitrary Configuration Update). Angreifer könnten dadurch unautorisiert auf Produktkonfigurationen und -funktionen zugreifen. Laut CVSS-Vektor ist die Ausnutzung lokal bei hoher Angriffskomplexität ohne Benutzerinteraktion möglich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  21. Trend Micro Apex One: SQL-Injection in modOSCE ermöglicht Codeausführung

    CVE-2024-39753 Hoch

    Eine SQL-Injection-Schwachstelle in der Komponente modOSCE von Trend Micro Apex One erlaubt einem entfernten Angreifer die Ausführung von beliebigem Code auf betroffenen Installationen. Voraussetzung ist, dass der Angreifer bereits die Möglichkeit hat, Code mit niedrigen Rechten auf dem Zielsystem auszuführen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  22. All in One Slider: Reflected-XSS-Schwachstelle

    CVE-2024-49323 Hoch

    Im WordPress-Plugin All in One Slider von Shahriar Alam besteht bis einschliesslich Version 1.1 eine Schwachstelle durch unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten, die Reflected Cross-Site-Scripting ermöglicht. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  23. Local Privilege Escalation in Citrix Workspace App for Windows

    CVE-2024-7889 Hoch

    In der Citrix Workspace App für Windows kann ein niedrig privilegierter lokaler Nutzer über eine lokale Rechteausweitung SYSTEM-Rechte erlangen. Laut CVSS-Vektor sind dafür geringe Rechte sowie eine Nutzerinteraktion erforderlich, der Zugriff erfolgt lokal. Betroffen sind Vertraulichkeit, Integrität und Verfügbarkeit vollständig. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  24. Local Privilege Escalation im Citrix Workspace App für Windows

    CVE-2024-7890 Hoch

    Im Citrix Workspace App für Windows kann ein niedrig privilegierter lokaler Benutzer SYSTEM-Rechte erlangen. Die Ausnutzung erfordert lokalen Zugriff und eine Nutzerinteraktion. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  25. CVE-2024-44103 – DLL-Hijacking in Ivanti Workspace Control

    CVE-2024-44103 Hoch

    In der Verwaltungskonsole von Ivanti Workspace Control vor Version 2025.2 (10.19.0.0) erlaubt laut NVD DLL-Hijacking einem lokal authentifizierten Angreifer eine Rechteausweitung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Ivanti Workspace Control 2025.2 (10.19.0.0) oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  26. Ivanti Workspace Control: Rechteausweitung über Spoofing der Authentifizierung

    CVE-2024-44104 Hoch

    Ein fehlerhaft implementiertes Authentifizierungsschema in der Management-Konsole von Ivanti Workspace Control vor Version 2025.2 (10.19.0.0) ist einem Spoofing-Angriff ausgesetzt und erlaubt einem lokal authentifizierten Angreifer, seine Rechte auszuweiten. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Ivanti Workspace Control 2025.2 (10.19.0.0) oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  27. Ivanti Workspace Control – Rechteausweitung über die Management-Konsole

    CVE-2024-44106 Hoch

    In der Management-Konsole von Ivanti Workspace Control vor Version 2025.2 (10.19.0.0) fehlen ausreichende serverseitige Kontrollen. Ein lokal authentifizierter Angreifer kann diese Lücke nutzen, um seine Rechte auf dem System auszuweiten. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Ivanti Workspace Control Version 2025.2 (10.19.0.0) oder neuer einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  28. Ivanti Workspace Control – Klartextübertragung von Zugangsdaten

    CVE-2024-44105 Hoch

    Eine Klartextübertragung sensibler Informationen in der Management-Konsole von Ivanti Workspace Control vor Version 2025.2 (10.19.0.0) erlaubt einem lokalen, authentifizierten Angreifer, Betriebssystem-Zugangsdaten zu erlangen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Update auf Version 2025.2 (10.19.0.0) oder neuer.

    CVSS: 8.2 Publiziert: Referenz: NVD
  29. DLL-Hijacking in der Management-Konsole von Ivanti Workspace Control

    CVE-2024-44107 Hoch

    In der Management-Konsole von Ivanti Workspace Control vor Version 2025.2 (10.19.0.0) besteht eine DLL-Hijacking-Schwachstelle. Ein lokaler authentifizierter Angreifer kann dadurch seine Privilegien erhöhen und beliebigen Code mit erhöhten Rechten ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Ivanti Workspace Control 2025.2 (10.19.0.0) oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  30. Ivanti Workspace Control – Privilegienausweitung über Authentifizierungsumgehung im Message-Broker-Dienst

    CVE-2024-8012 Hoch

    Eine Schwäche bei der Authentifizierung im Message-Broker-Dienst von Ivanti Workspace Control vor Version 2025.2 (10.19.0.0) erlaubt einem lokal angemeldeten Angreifer, seine Rechte auszuweiten. Laut CVSS-Vektor genügt lokaler Zugriff mit niedrigen Rechten ohne Nutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 2025.2 (10.19.0.0) oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  31. Fehlerhafte Zugriffskontrolle ermöglicht Codeausführung mit Administratorrechten

    CVE-2024-42023 Hoch

    Eine Schwachstelle in der Zugriffskontrolle erlaubt es Benutzern mit geringen Rechten, aus der Ferne Code mit Administratorrechten auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  32. Veeam ONE – Remote Code Execution über das Agent-Dienstkonto

    CVE-2024-42024 Hoch

    In Veeam ONE besteht eine Schwachstelle, über die ein Angreifer im Besitz der Zugangsdaten des Veeam-ONE-Agent-Dienstkontos Code auf dem System ausführen kann, auf dem der Agent installiert ist. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Herstellerhinweise von Veeam beachten und verfügbare Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  33. Veeam – Zugriff auf den NTLM-Hash des Reporter-Service-Kontos

    CVE-2024-42019 Hoch

    Eine Schwachstelle erlaubt es einem Angreifer, auf den NTLM-Hash des Dienstkontos des Veeam Reporter Service zuzugreifen. Der Angriff erfordert eine Benutzerinteraktion sowie Daten, die aus Veeam Backup & Replication gesammelt wurden. CVSS-Basiswert: 8 (Hoch). Eine konkrete Massnahme liegt nicht in den Quelldaten vor.

    CVSS: 8.0 Publiziert: Referenz: NVD
  34. WordPress Zephyr Project Manager – Begrenzte Rechteausweitung

    CVE-2024-7624 Hoch

    Das WordPress-Plugin Zephyr Project Manager ist in allen Versionen bis einschliesslich 3.3.101 für eine begrenzte Rechteausweitung anfällig. Ursache ist eine fehlende Prüfung der Benutzerberechtigungen in der Funktion update_user_access(), bevor Zugriff auf die Plugin-Einstellungen gewährt wird. Dadurch können authentifizierte Angreifer ab Abonnenten-Rechten sich selbst vollen Zugriff auf die Plugin-Einstellungen verschaffen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate des Plugins einspielen.

    CVSS: 8.1 Publiziert: Referenz: NVD
  35. Mitel MiVoice MX-ONE: Authentifizierungsumgehung im Provisioning Manager

    CVE-2024-36446 Hoch

    Die Provisioning-Manager-Komponente von Mitel MiVoice MX-ONE bis einschliesslich 7.6 SP1 kann einem authentifizierten Angreifer aufgrund unzureichender Zugriffskontrolle eine Authentifizierungsumgehung ermöglichen. Ein erfolgreicher Angriff erlaubt es, das Autorisierungsschema zu umgehen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  36. Zephyr Project Manager: Offenlegung sensibler Informationen

    CVE-2024-38761 Hoch

    Im Softwareprodukt Zephyr Project Manager von Dylan James besteht eine Schwachstelle, die zur Offenlegung sensibler Informationen gegenüber nicht autorisierten Akteuren führt. Betroffen sind Zephyr-Project-Manager-Versionen bis einschliesslich 3.3.99. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  37. All In One Redirection (WordPress-Plugin): Reflected-XSS-Schwachstelle

    CVE-2024-37245 Hoch

    Das WordPress-Plugin All In One Redirection von Vsourz Digital verarbeitet Eingaben bei der Erzeugung von Webseiten unzureichend, wodurch eine reflektierte Cross-Site-Scripting-Schwachstelle entsteht. Betroffen sind alle Versionen bis einschliesslich 2.2.0. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  38. CVE-2024-6148 – Umgehung der GACS-Richtlinienkonfiguration in Citrix Workspace App für HTML5

    CVE-2024-6148 Hoch

    In der Citrix Workspace App für HTML5 lassen sich laut NVD die über die GACS-Richtlinienkonfiguration festgelegten Einstellungen umgehen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  39. Citrix Workspace App für Windows – lokale Privilegienerweiterung auf SYSTEM

    CVE-2024-6286 Hoch

    Eine lokale Privilegienerweiterung in der Citrix Workspace App für Windows erlaubt es einem Benutzer mit niedrigen Rechten, SYSTEM-Rechte zu erlangen. Angreifer benötigen dafür bereits lokalen Zugriff mit einem niedrig privilegierten Konto. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  40. Rechteausweitung im Zephyr Project Manager

    CVE-2024-37484 Hoch

    Eine Schwachstelle durch unzureichende Rechteverwaltung im Dylan James Zephyr Project Manager ermöglicht eine Rechteausweitung. Betroffen sind Versionen bis einschliesslich 3.3.97. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  41. KDE Plasma Workspace – Unzureichende ICE-Zugriffskontrolle in KSmserver

    CVE-2024-36041 Hoch

    KSmserver in KDE Plasma Workspace (plasma-workspace) vor 5.27.11.1 sowie 6.x vor 6.0.5.1 akzeptiert ICE-Verbindungen allein anhand des Hosts, sodass sämtliche lokalen Verbindungen zugelassen werden. Ein anderer Benutzer auf derselben Maschine kann dadurch Zugriff auf den Session-Manager erlangen und etwa über die Session-Restore-Funktion beim nächsten Start beliebigen Code im Kontext des Opfers ausführen, unter vorheriger Nutzung des /tmp-Verzeichnisses. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf plasma-workspace 5.27.11.1 bzw. 6.0.5.1 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  42. TOCTOU-Schwachstelle in HP-BIOS ermöglicht Codeausführung, Denial-of-Service und Informationsabfluss

    CVE-2022-27540 Hoch

    Im BIOS bestimmter HP-PC-Produkte wurde eine potenzielle Time-of-Check-to-Time-of-Use-Schwachstelle (TOCTOU) identifiziert, die beliebige Codeausführung, Denial-of-Service und Offenlegung von Informationen ermöglichen könnte. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: HP stellt BIOS-Updates zur Behebung der potenziellen Schwachstelle bereit, diese sollten eingespielt werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  43. Trend Micro Apex One: Privilegienerweiterung durch fehlerhafte Origin-Validierung

    CVE-2024-36302 Hoch

    Eine Schwachstelle in der Origin-Validierung des Trend Micro Apex One Security Agent kann einem lokalen Angreifer erlauben, seine Privilegien auf betroffenen Installationen zu erweitern. Voraussetzung ist laut Quelle, dass der Angreifer zuvor die Möglichkeit erlangt, Code mit niedrigen Privilegien auf dem Zielsystem auszuführen. Die Lücke ist ähnlich, aber nicht identisch zu CVE-2024-36303. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  44. Trend Micro Apex One – Lokale Rechteausweitung im Security Agent

    CVE-2024-36303 Hoch

    Eine Origin-Validation-Schwachstelle im Security Agent von Trend Micro Apex One kann einem lokalen Angreifer die Ausweitung seiner Rechte auf betroffenen Installationen ermöglichen. Voraussetzung ist, dass der Angreifer zuvor die Fähigkeit erlangt, Code mit niedrigen Rechten auf dem Zielsystem auszuführen. Die Schwachstelle ähnelt CVE-2024-36302, ist mit dieser aber nicht identisch. CVSS-Basiswert: 7.8 (Hoch). Betroffene Installationen sollten auf verfügbare Hersteller-Updates geprüft werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  45. Trend Micro Apex One – TOCTOU-Schwachstelle mit lokaler Rechteausweitung

    CVE-2024-36304 Hoch

    Eine Time-of-Check-Time-of-Use-Schwachstelle im Agenten von Trend Micro Apex One und Apex One as a Service ermöglicht einem lokalen Angreifer die Rechteausweitung auf betroffenen Installationen. Voraussetzung ist laut Quelle, dass der Angreifer zunächst die Möglichkeit erlangt, Code mit niedrigen Rechten auf dem Zielsystem auszuführen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  46. Trend Micro Apex One – Lokale Rechteausweitung durch Link Following im Security Agent

    CVE-2024-36305 Hoch

    Eine Link-Following-Schwachstelle im Security Agent von Trend Micro Apex One erlaubt einem lokalen Angreifer die Ausweitung seiner Rechte auf betroffenen Installationen. Voraussetzung ist laut Quelle, dass der Angreifer zuvor die Fähigkeit erlangt hat, Code mit niedrigen Rechten auf dem Zielsystem auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betreiber sollten die Verfügbarkeit von Hersteller-Updates prüfen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  47. Trend Micro Apex One – Lokale Rechteausweitung durch fehlerhafte Zugriffskontrolle

    CVE-2024-37289 Hoch

    Eine fehlerhafte Zugriffskontrolle in Trend Micro Apex One erlaubt einem lokalen Angreifer die Ausweitung seiner Rechte auf betroffenen Installationen. Voraussetzung ist laut Quelle, dass der Angreifer zuvor die Fähigkeit erlangt hat, Code mit niedrigen Rechten auf dem Zielsystem auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betreiber sollten die Verfügbarkeit von Hersteller-Updates prüfen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  48. Missing Authorization in Olive One Click Demo Import

    CVE-2024-32715 Hoch

    Das WordPress-Plugin Olive One Click Demo Import weist bis Version 1.1.1 eine fehlende Autorisierungsprüfung auf. CVSS-Basiswert: 7.5 (Hoch), laut CVSS-Vektor ist vor allem die Vertraulichkeit betroffen (C:H).

    CVSS: 7.5 Publiziert: Referenz: NVD
  49. Dell BIOS: Fehlende Integritätsprüfung

    CVE-2023-32475 Hoch

    Das BIOS betroffener Dell-Systeme weist eine Schwachstelle durch fehlende Unterstützung für eine Integritätsprüfung auf. Ein Angreifer mit physischem Zugriff auf das System kann dadurch Sicherheitsmechanismen umgehen und beliebigen Code auf dem System ausführen. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  50. Dell BIOS: Improper Input Validation ermöglicht Codeausführung

    CVE-2024-22429 Hoch

    Dell BIOS enthält laut NVD eine Improper-Input-Validation-Schwachstelle. Ein lokal authentifizierter Angreifer mit Administratorrechten kann diese ausnutzen und dadurch beliebigen Code ausführen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Omnissa (Workspace ONE, Horizon), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog