Omnissa (Workspace ONE, Horizon) Seite 4
Hersteller: Omnissa
Schwachstellen-Reports
423 ReportsZeige 151 bis 200 von 423
-
Trend Micro Apex One Security Agent Plug-in UI Manager – Sicherheitsumgehung
CVE-2024-58105 HochEine Schwachstelle im Trend Micro Apex One Security Agent Plug-in User Interface Manager erlaubt einem lokalen Angreifer, bestehende Sicherheitsmechanismen zu umgehen und beliebigen Code auf betroffenen Installationen auszuführen. Die CVE deckt eine zusätzliche Umgehung ab, die nicht durch CVE-2024-58104 abgedeckt ist. Voraussetzung ist, dass der Angreifer bereits die Möglichkeit hat, Code mit niedrigen Rechten auf dem Zielsystem auszuführen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Dell ThinOS Improper Permissions Privilege Escalation
CVE-2025-27688 HochDell ThinOS 2408 und frühere Versionen enthalten eine Schwachstelle durch fehlerhaft gesetzte Berechtigungen. Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann diese ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell ThinOS: Command Injection ermöglicht lokale Codeausführung
CVE-2025-26331 HochDell ThinOS 2411 und frühere Versionen enthalten eine Command-Injection-Schwachstelle (Improper Neutralization of Special Elements used in a Command). Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann die Schwachstelle ausnutzen und beliebigen Code ausführen. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung ist derzeit nicht belegt.
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell Client Platform BIOS schwache Authentifizierung ermöglicht Rechteausweitung
CVE-2024-52541 HochDas Dell Client Platform BIOS enthält eine Schwachstelle durch schwache Authentifizierung. Ein hoch privilegierter Angreifer mit lokalem Zugriff kann sie ausnutzen und so seine Rechte ausweiten. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
AudioCodes OVOC: Hartkodierter Schlüssel ermöglicht Entschlüsselung sensibler Daten
CVE-2024-52881 HochIn AudioCodes One Voice Operations Center (OVOC) vor Version 8.4.582 wird ein hartkodierter Schlüssel verwendet, wodurch ein Angreifer sensible Daten wie Passwörter, die aus der Topologiedatei extrahiert wurden, entschlüsseln kann. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
AudioCodes One Voice Operations Center – Path Traversal ermöglicht Datenzugriff ohne Authentifizierung
CVE-2024-52883 HochIn AudioCodes One Voice Operations Center (OVOC) vor Version 8.4.582 ermöglicht eine Path-Traversal-Schwachstelle das Auslesen sensibler Daten ohne jegliche Authentifizierung. CVSS-Basiswert: 7.5 (Hoch). Kein EPSS-Wert in den Quelldaten vorhanden.
CVSS: 7.5 Publiziert: Referenz: NVD -
Trend Micro Apex One – Rechteausweitung über LogServer-Link-Following
CVE-2024-52048 HochEine Link-Following-Schwachstelle in der LogServer-Komponente von Trend Micro Apex One erlaubt einem lokalen Angreifer die Ausweitung seiner Rechte auf betroffenen Installationen. Voraussetzung ist laut Quelle, dass der Angreifer zuvor die Fähigkeit erlangt, Code mit niedrigen Rechten auf dem Zielsystem auszuführen. Die Lücke ist der Quelle zufolge ähnlich, aber nicht identisch mit CVE-2024-52049. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Trend Micro Apex One – LogServer Link Following Privilege Escalation
CVE-2024-52049 HochEine Link-Following-Schwachstelle im LogServer von Trend Micro Apex One erlaubt einem lokalen Angreifer die Ausweitung seiner Rechte auf betroffenen Installationen. Voraussetzung ist, dass der Angreifer zuvor die Möglichkeit erlangt, Code mit niedrigen Rechten auf dem Zielsystem auszuführen. Die Lücke ähnelt CVE-2024-52048, ist aber nicht identisch. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Trend Micro Apex One: Lokale Rechteausweitung über LogServer-Dateierstellung
CVE-2024-52050 HochEine Schwachstelle im LogServer von Trend Micro Apex One erlaubt das Anlegen beliebiger Dateien, worüber ein lokaler Angreifer seine Rechte auf betroffenen Installationen ausweiten kann. Voraussetzung ist, dass der Angreifer zuvor die Möglichkeit erlangt hat, Code mit niedrigen Rechten auf dem Zielsystem auszuführen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Gegenmassnahme ist in den Quelldaten nicht ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Trend Micro Apex One – Engine Link Following Local Privilege Escalation
CVE-2024-55631 HochEine Link-Following-Schwachstelle in der Engine von Trend Micro Apex One kann einem lokalen Angreifer die Rechteausweitung auf betroffenen Installationen ermöglichen. Voraussetzung ist, dass der Angreifer zuvor die Fähigkeit erlangt, niedrig privilegierten Code auf dem Zielsystem auszuführen. Laut CVSS-Vektor ist der Angriff lokal mit niedrigen Privilegien und ohne Benutzerinteraktion möglich; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine empfohlene Massnahme ist in den Quelldaten nicht ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Trend Micro Apex One – Privilegienausweitung durch Link Following im Security Agent
CVE-2024-55632 HochEine Link-Following-Schwachstelle im Security Agent von Trend Micro Apex One kann einem lokalen Angreifer erlauben, auf betroffenen Installationen seine Rechte auszuweiten. Voraussetzung ist, dass der Angreifer zuvor niedrig privilegierten Code auf dem Zielsystem ausführen kann. Laut CVSS-Vektor sind Vertraulichkeit, Integrität und Verfügbarkeit hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Gegenmassnahme ist in den Quelldaten nicht ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Trend Micro Apex One: Lokale Rechteausweitung durch Origin-Validierungsfehler
CVE-2024-55917 HochEin Fehler bei der Origin-Validierung in Trend Micro Apex One kann einem lokalen Angreifer erlauben, seine Rechte auf betroffenen Installationen auszuweiten. Voraussetzung ist, dass der Angreifer zuvor die Fähigkeit erlangt, Code mit niedrigen Rechten auf dem Zielsystem auszuführen. Betroffen sind laut Zuordnung Produkte von Omnissa. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Trend Micro Apex One – Local File Inclusion über Widget
CVE-2024-52047 HochÜber eine Local-File-Inclusion-Schwachstelle in einem Widget von Trend Micro Apex One kann ein entfernter Angreifer beliebigen Code auf betroffenen Installationen ausführen. Voraussetzung ist, dass der Angreifer bereits in der Lage ist, gering privilegierten Code auf dem Zielsystem auszuführen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
ZENIC ONE R58: Command-Injection-Schwachstelle
CVE-2024-22063 HochDie ZENIC-ONE-R58-Produkte von ZTE Corporation enthalten eine Command-Injection-Schwachstelle. Ein authentifizierter Angreifer kann sie ausnutzen, um Nachrichten zu manipulieren, schädlichen Code einzuschleusen und darüber Angriffe auf verbundene Geräte zu starten. CVSS-Basiswert: 7.6 (Hoch).
CVSS: 7.6 Publiziert: Referenz: NVD -
Ivanti Workspace Control – Local Privilege Escalation durch unsichere Berechtigungen
CVE-2024-8496 HochUnter bestimmten Umständen erlauben unsichere Berechtigungen in Ivanti Workspace Control vor Version 10.18.40.0 einem lokal authentisierten Angreifer die Ausweitung seiner Rechte auf dem System. Laut CVSS-Vektor genügen dafür niedrige Privilegien, Benutzerinteraktion ist nicht erforderlich; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Ivanti Workspace Control 10.18.40.0 oder neuer.
CVSS: 7.8 Publiziert: Referenz: NVD -
Cybele Thinfinity Workspace – Fehlerhafte Zugriffskontrolle
CVE-2024-40405 HochEine fehlerhafte Zugriffskontrolle in Cybele Software Thinfinity Workspace vor Version 7.0.3.109 erlaubt Angreifern, über eine gestaltete Anfrage Zugriff auf einen sekundären Broker zu erlangen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Update auf Version 7.0.3.109 oder neuer.
CVSS: 8.1 Publiziert: Referenz: NVD -
Cybele Software Thinfinity Workspace: Offenlegung des vollständigen Anwendungspfads
CVE-2024-40407 HochIn Cybele Software Thinfinity Workspace vor Version 7.0.2.113 ermöglicht eine Schwachstelle Angreifern über nicht näher spezifizierte Vektoren, den vollständigen Root-Pfad der Anwendung offenzulegen (Full Path Disclosure). Die Schwachstelle betrifft alle Versionen vor 7.0.2.113 und ist in dieser Version behoben. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Cybele Software Thinfinity Workspace Zugriffskontrollproblem
CVE-2024-40408 HochIn Cybele Software Thinfinity Workspace vor Version 7.0.2.113 besteht laut NVD ein Zugriffskontrollproblem im Bereich Create Profile. Angreifer können dadurch beliebige Benutzerprofile mit erhöhten Rechten anlegen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Trend Micro Antivirus One: Umgehung der Virenscan-Erkennung
CVE-2024-45335 HochTrend Micro Antivirus One in Version 3.10.4 und darunter enthält eine Schwachstelle, über die ein Angreifer mit einem gezielt präparierten Virus die Erkennung durch den Virenscan umgehen und sich der Erkennung entziehen kann. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Trend Micro Antivirus One: Unbefugte Konfigurationsänderung
CVE-2024-45334 HochTrend Micro Antivirus One (Consumer) ist in den Versionen 3.10.4 und älter anfällig für eine unbefugte Konfigurationsänderung (Arbitrary Configuration Update). Angreifer könnten dadurch unautorisiert auf Produktkonfigurationen und -funktionen zugreifen. Laut CVSS-Vektor ist die Ausnutzung lokal bei hoher Angriffskomplexität ohne Benutzerinteraktion möglich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Trend Micro Apex One: SQL-Injection in modOSCE ermöglicht Codeausführung
CVE-2024-39753 HochEine SQL-Injection-Schwachstelle in der Komponente modOSCE von Trend Micro Apex One erlaubt einem entfernten Angreifer die Ausführung von beliebigem Code auf betroffenen Installationen. Voraussetzung ist, dass der Angreifer bereits die Möglichkeit hat, Code mit niedrigen Rechten auf dem Zielsystem auszuführen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
All in One Slider: Reflected-XSS-Schwachstelle
CVE-2024-49323 HochIm WordPress-Plugin All in One Slider von Shahriar Alam besteht bis einschliesslich Version 1.1 eine Schwachstelle durch unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten, die Reflected Cross-Site-Scripting ermöglicht. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Local Privilege Escalation in Citrix Workspace App for Windows
CVE-2024-7889 HochIn der Citrix Workspace App für Windows kann ein niedrig privilegierter lokaler Nutzer über eine lokale Rechteausweitung SYSTEM-Rechte erlangen. Laut CVSS-Vektor sind dafür geringe Rechte sowie eine Nutzerinteraktion erforderlich, der Zugriff erfolgt lokal. Betroffen sind Vertraulichkeit, Integrität und Verfügbarkeit vollständig. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Local Privilege Escalation im Citrix Workspace App für Windows
CVE-2024-7890 HochIm Citrix Workspace App für Windows kann ein niedrig privilegierter lokaler Benutzer SYSTEM-Rechte erlangen. Die Ausnutzung erfordert lokalen Zugriff und eine Nutzerinteraktion. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
CVE-2024-44103 – DLL-Hijacking in Ivanti Workspace Control
CVE-2024-44103 HochIn der Verwaltungskonsole von Ivanti Workspace Control vor Version 2025.2 (10.19.0.0) erlaubt laut NVD DLL-Hijacking einem lokal authentifizierten Angreifer eine Rechteausweitung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Ivanti Workspace Control 2025.2 (10.19.0.0) oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Ivanti Workspace Control: Rechteausweitung über Spoofing der Authentifizierung
CVE-2024-44104 HochEin fehlerhaft implementiertes Authentifizierungsschema in der Management-Konsole von Ivanti Workspace Control vor Version 2025.2 (10.19.0.0) ist einem Spoofing-Angriff ausgesetzt und erlaubt einem lokal authentifizierten Angreifer, seine Rechte auszuweiten. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Ivanti Workspace Control 2025.2 (10.19.0.0) oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Ivanti Workspace Control – Rechteausweitung über die Management-Konsole
CVE-2024-44106 HochIn der Management-Konsole von Ivanti Workspace Control vor Version 2025.2 (10.19.0.0) fehlen ausreichende serverseitige Kontrollen. Ein lokal authentifizierter Angreifer kann diese Lücke nutzen, um seine Rechte auf dem System auszuweiten. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Ivanti Workspace Control Version 2025.2 (10.19.0.0) oder neuer einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Ivanti Workspace Control – Klartextübertragung von Zugangsdaten
CVE-2024-44105 HochEine Klartextübertragung sensibler Informationen in der Management-Konsole von Ivanti Workspace Control vor Version 2025.2 (10.19.0.0) erlaubt einem lokalen, authentifizierten Angreifer, Betriebssystem-Zugangsdaten zu erlangen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Update auf Version 2025.2 (10.19.0.0) oder neuer.
CVSS: 8.2 Publiziert: Referenz: NVD -
DLL-Hijacking in der Management-Konsole von Ivanti Workspace Control
CVE-2024-44107 HochIn der Management-Konsole von Ivanti Workspace Control vor Version 2025.2 (10.19.0.0) besteht eine DLL-Hijacking-Schwachstelle. Ein lokaler authentifizierter Angreifer kann dadurch seine Privilegien erhöhen und beliebigen Code mit erhöhten Rechten ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Ivanti Workspace Control 2025.2 (10.19.0.0) oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Ivanti Workspace Control – Privilegienausweitung über Authentifizierungsumgehung im Message-Broker-Dienst
CVE-2024-8012 HochEine Schwäche bei der Authentifizierung im Message-Broker-Dienst von Ivanti Workspace Control vor Version 2025.2 (10.19.0.0) erlaubt einem lokal angemeldeten Angreifer, seine Rechte auszuweiten. Laut CVSS-Vektor genügt lokaler Zugriff mit niedrigen Rechten ohne Nutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 2025.2 (10.19.0.0) oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Fehlerhafte Zugriffskontrolle ermöglicht Codeausführung mit Administratorrechten
CVE-2024-42023 HochEine Schwachstelle in der Zugriffskontrolle erlaubt es Benutzern mit geringen Rechten, aus der Ferne Code mit Administratorrechten auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Veeam ONE – Remote Code Execution über das Agent-Dienstkonto
CVE-2024-42024 HochIn Veeam ONE besteht eine Schwachstelle, über die ein Angreifer im Besitz der Zugangsdaten des Veeam-ONE-Agent-Dienstkontos Code auf dem System ausführen kann, auf dem der Agent installiert ist. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Herstellerhinweise von Veeam beachten und verfügbare Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Veeam – Zugriff auf den NTLM-Hash des Reporter-Service-Kontos
CVE-2024-42019 HochEine Schwachstelle erlaubt es einem Angreifer, auf den NTLM-Hash des Dienstkontos des Veeam Reporter Service zuzugreifen. Der Angriff erfordert eine Benutzerinteraktion sowie Daten, die aus Veeam Backup & Replication gesammelt wurden. CVSS-Basiswert: 8 (Hoch). Eine konkrete Massnahme liegt nicht in den Quelldaten vor.
CVSS: 8.0 Publiziert: Referenz: NVD -
WordPress Zephyr Project Manager – Begrenzte Rechteausweitung
CVE-2024-7624 HochDas WordPress-Plugin Zephyr Project Manager ist in allen Versionen bis einschliesslich 3.3.101 für eine begrenzte Rechteausweitung anfällig. Ursache ist eine fehlende Prüfung der Benutzerberechtigungen in der Funktion update_user_access(), bevor Zugriff auf die Plugin-Einstellungen gewährt wird. Dadurch können authentifizierte Angreifer ab Abonnenten-Rechten sich selbst vollen Zugriff auf die Plugin-Einstellungen verschaffen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate des Plugins einspielen.
CVSS: 8.1 Publiziert: Referenz: NVD -
Mitel MiVoice MX-ONE: Authentifizierungsumgehung im Provisioning Manager
CVE-2024-36446 HochDie Provisioning-Manager-Komponente von Mitel MiVoice MX-ONE bis einschliesslich 7.6 SP1 kann einem authentifizierten Angreifer aufgrund unzureichender Zugriffskontrolle eine Authentifizierungsumgehung ermöglichen. Ein erfolgreicher Angriff erlaubt es, das Autorisierungsschema zu umgehen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Zephyr Project Manager: Offenlegung sensibler Informationen
CVE-2024-38761 HochIm Softwareprodukt Zephyr Project Manager von Dylan James besteht eine Schwachstelle, die zur Offenlegung sensibler Informationen gegenüber nicht autorisierten Akteuren führt. Betroffen sind Zephyr-Project-Manager-Versionen bis einschliesslich 3.3.99. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
All In One Redirection (WordPress-Plugin): Reflected-XSS-Schwachstelle
CVE-2024-37245 HochDas WordPress-Plugin All In One Redirection von Vsourz Digital verarbeitet Eingaben bei der Erzeugung von Webseiten unzureichend, wodurch eine reflektierte Cross-Site-Scripting-Schwachstelle entsteht. Betroffen sind alle Versionen bis einschliesslich 2.2.0. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
CVE-2024-6148 – Umgehung der GACS-Richtlinienkonfiguration in Citrix Workspace App für HTML5
CVE-2024-6148 HochIn der Citrix Workspace App für HTML5 lassen sich laut NVD die über die GACS-Richtlinienkonfiguration festgelegten Einstellungen umgehen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Citrix Workspace App für Windows – lokale Privilegienerweiterung auf SYSTEM
CVE-2024-6286 HochEine lokale Privilegienerweiterung in der Citrix Workspace App für Windows erlaubt es einem Benutzer mit niedrigen Rechten, SYSTEM-Rechte zu erlangen. Angreifer benötigen dafür bereits lokalen Zugriff mit einem niedrig privilegierten Konto. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Rechteausweitung im Zephyr Project Manager
CVE-2024-37484 HochEine Schwachstelle durch unzureichende Rechteverwaltung im Dylan James Zephyr Project Manager ermöglicht eine Rechteausweitung. Betroffen sind Versionen bis einschliesslich 3.3.97. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
KDE Plasma Workspace – Unzureichende ICE-Zugriffskontrolle in KSmserver
CVE-2024-36041 HochKSmserver in KDE Plasma Workspace (plasma-workspace) vor 5.27.11.1 sowie 6.x vor 6.0.5.1 akzeptiert ICE-Verbindungen allein anhand des Hosts, sodass sämtliche lokalen Verbindungen zugelassen werden. Ein anderer Benutzer auf derselben Maschine kann dadurch Zugriff auf den Session-Manager erlangen und etwa über die Session-Restore-Funktion beim nächsten Start beliebigen Code im Kontext des Opfers ausführen, unter vorheriger Nutzung des /tmp-Verzeichnisses. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf plasma-workspace 5.27.11.1 bzw. 6.0.5.1 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
TOCTOU-Schwachstelle in HP-BIOS ermöglicht Codeausführung, Denial-of-Service und Informationsabfluss
CVE-2022-27540 HochIm BIOS bestimmter HP-PC-Produkte wurde eine potenzielle Time-of-Check-to-Time-of-Use-Schwachstelle (TOCTOU) identifiziert, die beliebige Codeausführung, Denial-of-Service und Offenlegung von Informationen ermöglichen könnte. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: HP stellt BIOS-Updates zur Behebung der potenziellen Schwachstelle bereit, diese sollten eingespielt werden.
CVSS: 7.8 Publiziert: Referenz: NVD -
Trend Micro Apex One: Privilegienerweiterung durch fehlerhafte Origin-Validierung
CVE-2024-36302 HochEine Schwachstelle in der Origin-Validierung des Trend Micro Apex One Security Agent kann einem lokalen Angreifer erlauben, seine Privilegien auf betroffenen Installationen zu erweitern. Voraussetzung ist laut Quelle, dass der Angreifer zuvor die Möglichkeit erlangt, Code mit niedrigen Privilegien auf dem Zielsystem auszuführen. Die Lücke ist ähnlich, aber nicht identisch zu CVE-2024-36303. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Trend Micro Apex One – Lokale Rechteausweitung im Security Agent
CVE-2024-36303 HochEine Origin-Validation-Schwachstelle im Security Agent von Trend Micro Apex One kann einem lokalen Angreifer die Ausweitung seiner Rechte auf betroffenen Installationen ermöglichen. Voraussetzung ist, dass der Angreifer zuvor die Fähigkeit erlangt, Code mit niedrigen Rechten auf dem Zielsystem auszuführen. Die Schwachstelle ähnelt CVE-2024-36302, ist mit dieser aber nicht identisch. CVSS-Basiswert: 7.8 (Hoch). Betroffene Installationen sollten auf verfügbare Hersteller-Updates geprüft werden.
CVSS: 7.8 Publiziert: Referenz: NVD -
Trend Micro Apex One – TOCTOU-Schwachstelle mit lokaler Rechteausweitung
CVE-2024-36304 HochEine Time-of-Check-Time-of-Use-Schwachstelle im Agenten von Trend Micro Apex One und Apex One as a Service ermöglicht einem lokalen Angreifer die Rechteausweitung auf betroffenen Installationen. Voraussetzung ist laut Quelle, dass der Angreifer zunächst die Möglichkeit erlangt, Code mit niedrigen Rechten auf dem Zielsystem auszuführen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Trend Micro Apex One – Lokale Rechteausweitung durch Link Following im Security Agent
CVE-2024-36305 HochEine Link-Following-Schwachstelle im Security Agent von Trend Micro Apex One erlaubt einem lokalen Angreifer die Ausweitung seiner Rechte auf betroffenen Installationen. Voraussetzung ist laut Quelle, dass der Angreifer zuvor die Fähigkeit erlangt hat, Code mit niedrigen Rechten auf dem Zielsystem auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betreiber sollten die Verfügbarkeit von Hersteller-Updates prüfen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Trend Micro Apex One – Lokale Rechteausweitung durch fehlerhafte Zugriffskontrolle
CVE-2024-37289 HochEine fehlerhafte Zugriffskontrolle in Trend Micro Apex One erlaubt einem lokalen Angreifer die Ausweitung seiner Rechte auf betroffenen Installationen. Voraussetzung ist laut Quelle, dass der Angreifer zuvor die Fähigkeit erlangt hat, Code mit niedrigen Rechten auf dem Zielsystem auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betreiber sollten die Verfügbarkeit von Hersteller-Updates prüfen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Missing Authorization in Olive One Click Demo Import
CVE-2024-32715 HochDas WordPress-Plugin Olive One Click Demo Import weist bis Version 1.1.1 eine fehlende Autorisierungsprüfung auf. CVSS-Basiswert: 7.5 (Hoch), laut CVSS-Vektor ist vor allem die Vertraulichkeit betroffen (C:H).
CVSS: 7.5 Publiziert: Referenz: NVD -
Dell BIOS: Fehlende Integritätsprüfung
CVE-2023-32475 HochDas BIOS betroffener Dell-Systeme weist eine Schwachstelle durch fehlende Unterstützung für eine Integritätsprüfung auf. Ein Angreifer mit physischem Zugriff auf das System kann dadurch Sicherheitsmechanismen umgehen und beliebigen Code auf dem System ausführen. CVSS-Basiswert: 7.6 (Hoch).
CVSS: 7.6 Publiziert: Referenz: NVD -
Dell BIOS: Improper Input Validation ermöglicht Codeausführung
CVE-2024-22429 HochDell BIOS enthält laut NVD eine Improper-Input-Validation-Schwachstelle. Ein lokal authentifizierter Angreifer mit Administratorrechten kann diese ausnutzen und dadurch beliebigen Code ausführen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Omnissa (Workspace ONE, Horizon), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.