Omnissa (Workspace ONE, Horizon) Seite 5
Hersteller: Omnissa
Schwachstellen-Reports
423 ReportsZeige 201 bis 250 von 423
-
Olive One Click Demo Import – Fehlende Autorisierung (XSS)
CVE-2024-2702 HochEine fehlende Autorisierung im Plugin Olive One Click Demo Import von Olive Themes erlaubt das Importieren von Einstellungen und Daten und führt letztlich zu Cross-Site-Scripting. Betroffen sind Versionen bis einschliesslich 1.1.1. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: eine korrigierte Version des Plugins einspielen.
CVSS: 8.2 Publiziert: Referenz: NVD -
WordPress Instant Images: Unbefugte Änderung beliebiger Optionen
CVE-2024-0869 HochDas WordPress-Plugin Instant Images ist bis einschliesslich Version 6.1.0 für unbefugte Änderungen an beliebigen Optionen anfällig, da am REST-Endpunkt instant-images/license nicht geprüft wird, ob die geänderte Option zum Plugin gehört. Autoren und höhere Rollen können so beliebige Optionen aktualisieren. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Forcepoint SmartEdge Agent – Rechteausweitung durch fehlende Autorisierung
CVE-2023-1705 HochEine Schwachstelle durch fehlende Autorisierung im Forcepoint F|One SmartEdge Agent für Windows (bgAutoinstaller-Service-Module) erlaubt eine Rechteausweitung und das Umgehen von Funktionsbeschränkungen. Betroffen ist der SmartEdge Agent vor Version 1.7.0.230330-554. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Auf F|One SmartEdge Agent 1.7.0.230330-554 oder neuer aktualisieren.
CVSS: 8.4 Publiziert: Referenz: NVD -
Trend Micro Apex One: Rechteausweitung durch Security-Agent-Link-Following
CVE-2023-52090 HochIn Trend Micro Apex One besteht eine Link-Following-Schwachstelle im Security-Agent. Ein lokaler Angreifer kann dadurch seine Rechte auf betroffenen Installationen ausweiten. Voraussetzung ist, dass der Angreifer bereits die Möglichkeit hat, Code mit geringen Rechten auf dem Zielsystem auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Trend Micro Apex One: Rechteausweitung durch Anti-Spyware-Engine Link Following
CVE-2023-52091 HochIn der Anti-Spyware-Engine von Trend Micro Apex One besteht eine Link-Following-Schwachstelle, die einem lokalen Angreifer die Rechteausweitung auf betroffenen Installationen ermöglichen kann. Voraussetzung ist laut NVD, dass ein Angreifer bereits die Möglichkeit hat, Code mit niedrigen Rechten auf dem Zielsystem auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Trend Micro Apex One – Rechteausweitung durch Security-Agent-Link-Following
CVE-2023-52092 HochIn Trend Micro Apex One besteht laut NVD eine Link-Following-Schwachstelle im Security Agent, über die ein lokaler Angreifer seine Rechte auf betroffenen Installationen ausweiten kann. Voraussetzung ist, dass der Angreifer bereits gering privilegierten Code auf dem Zielsystem ausführen kann. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Trend Micro Apex One: Rechteausweitung durch gefährliche Funktion
CVE-2023-52093 HochDer Trend-Micro-Apex-One-Agent stellt eine gefährliche Funktion bereit, die einem lokalen Angreifer die Ausweitung von Rechten auf betroffenen Installationen ermöglicht. Voraussetzung ist, dass der Angreifer bereits die Fähigkeit besitzt, Code mit niedrigen Rechten auf dem Zielsystem auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Trend Micro Apex One Agent: Rechteausweitung durch Updater-Link-Following
CVE-2023-52094 HochIm Trend Micro Apex One Agent besteht eine Updater-Link-Following-Schwachstelle. Ein lokaler Angreifer kann den Updater missbrauchen, um einen beliebigen Ordner zu löschen, was zu einer lokalen Rechteausweitung führen kann. Voraussetzung ist, dass der Angreifer bereits die Möglichkeit hat, Code mit geringen Rechten auf dem Zielsystem auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Trend Micro Apex One – Agent-Link-Schwachstelle
CVE-2023-47192 HochIm Trend Micro Apex One Security Agent besteht eine Agent-Link-Schwachstelle, die einem lokalen Angreifer die Rechteausweitung auf betroffenen Installationen ermöglicht. Voraussetzung ist, dass der Angreifer bereits Code mit niedrigen Rechten auf dem Zielsystem ausführen kann. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Trend Micro Apex One – Origin Validation Privilege Escalation
CVE-2023-47193 HochEine Origin-Validation-Schwachstelle im Trend Micro Apex One Security Agent ermöglicht einem lokalen Angreifer die Rechteausweitung auf betroffenen Installationen. Der Angreifer muss zunächst in der Lage sein, Code mit geringen Rechten auf dem Zielsystem auszuführen. Die Schwachstelle ähnelt CVE-2023-47194, ist aber nicht identisch. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Trend Micro Apex One Security Agent – Rechteausweitung durch Origin-Validation-Fehler
CVE-2023-47195 HochDer Trend Micro Apex One Security Agent weist eine Schwachstelle bei der Origin-Validierung auf, die einem lokalen Angreifer eine Rechteausweitung auf betroffenen Installationen ermöglicht. Der Angreifer muss zuvor bereits die Fähigkeit besitzen, Code mit niedrigen Rechten auf dem Zielsystem auszuführen. Die Schwachstelle ähnelt CVE-2023-47196, ist mit dieser jedoch nicht identisch. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Trend Micro Apex One – Origin-Validation-Schwachstelle
CVE-2023-47196 HochIm Trend Micro Apex One Security Agent besteht eine Origin-Validation-Schwachstelle, die einem lokalen Angreifer die Rechteausweitung auf betroffenen Installationen ermöglicht. Voraussetzung ist, dass der Angreifer bereits Code mit niedrigen Rechten auf dem Zielsystem ausführen kann. Die Lücke ist ähnlich, aber nicht identisch zu CVE-2023-47197. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Trend Micro Apex One – Origin Validation Privilege Escalation
CVE-2023-47197 HochEine Origin-Validation-Schwachstelle im Trend Micro Apex One Security Agent ermöglicht einem lokalen Angreifer die Rechteausweitung auf betroffenen Installationen. Der Angreifer muss zunächst in der Lage sein, Code mit geringen Rechten auf dem Zielsystem auszuführen. Die Schwachstelle ähnelt CVE-2023-47198, ist aber nicht identisch. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Trend Micro Apex One Security Agent – Origin-Validation-Schwachstelle
CVE-2023-47199 HochDer Trend Micro Apex One Security Agent weist eine Schwachstelle bei der Origin-Validierung auf, die einem lokalen Angreifer eine Rechteausweitung auf betroffenen Installationen ermöglicht. Der Angreifer muss zuvor bereits die Fähigkeit besitzen, Code mit niedrigen Rechten auf dem Zielsystem auszuführen. Die Schwachstelle ähnelt CVE-2023-47193, ist mit dieser jedoch nicht identisch. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Trend Micro Apex One – Plug-in-Manager Origin-Validation-Schwachstelle
CVE-2023-47200 HochIm Plug-in-Manager des Trend Micro Apex One Security Agent besteht eine Origin-Validation-Schwachstelle, die einem lokalen Angreifer die Rechteausweitung auf betroffenen Installationen ermöglicht. Voraussetzung ist, dass der Angreifer bereits Code mit niedrigen Rechten auf dem Zielsystem ausführen kann. Die Lücke ist ähnlich, aber nicht identisch zu CVE-2023-47201. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Trend Micro Apex One – Plug-in-Manager Origin Validation Privilege Escalation
CVE-2023-47201 HochEine Origin-Validation-Schwachstelle im Plug-in-Manager des Trend Micro Apex One Security Agent ermöglicht einem lokalen Angreifer die Rechteausweitung auf betroffenen Installationen. Der Angreifer muss zunächst in der Lage sein, Code mit geringen Rechten auf dem Zielsystem auszuführen. Die Schwachstelle ähnelt CVE-2023-47200, ist aber nicht identisch. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Trend Micro Apex One Origin Validation Privilege Escalation
CVE-2023-47194 HochEine Origin-Validation-Schwachstelle im Trend Micro Apex One Security Agent erlaubt einem lokalen Angreifer eine Rechteausweitung auf betroffenen Installationen. Voraussetzung ist, dass der Angreifer bereits gering privilegierten Code auf dem Zielsystem ausführen kann. Die Lücke ähnelt CVE-2023-47195, ist aber nicht identisch mit ihr. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Trend Micro Apex One Security Agent – Origin-Validation-Schwachstelle für Rechteausweitung
CVE-2023-47198 HochDer Trend Micro Apex One Security Agent enthält eine Schwachstelle bei der Origin-Validierung, die es einem lokalen Angreifer erlaubt, seine Rechte auf dem betroffenen System zu eskalieren. Voraussetzung ist, dass der Angreifer bereits Code mit niedrigen Rechten auf dem Zielsystem ausführen kann. Die Lücke ähnelt CVE-2023-47199, ist aber nicht identisch mit ihr. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Trend Micro Apex One – Local File Inclusion ermöglicht Rechteausweitung
CVE-2023-47202 HochDer Management-Server von Trend Micro Apex One weist eine Local-File-Inclusion-Schwachstelle auf, über die ein lokaler Angreifer seine Rechte auf betroffenen Installationen ausweiten kann. Voraussetzung ist, dass der Angreifer bereits über die Möglichkeit verfügt, Code mit niedrigen Rechten auf dem Zielsystem auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Privilegien-Eskalation über All in One B2B für WooCommerce
CVE-2023-4703 HochDas WordPress-Plugin „All in One B2B for WooCommerce“ validiert bis Version 1.0.3 laut NVD Parameter beim Aktualisieren von Benutzerdaten nicht ausreichend. Ein nicht authentifizierter Angreifer kann dadurch Angaben beliebiger Benutzer ändern; wird dabei das Passwort eines Admin-Kontos gesetzt, führt dies zu einer Privilegien-Eskalation. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Siemens-Geräte: Denial of Service über präparierte Pakete auf Port 102/tcp
CVE-2023-46156 HochBetroffene Geräte verarbeiten speziell präparierte Pakete, die an Port 102/tcp gesendet werden, fehlerhaft. Dies kann einem Angreifer erlauben, einen Denial-of-Service-Zustand herbeizuführen; ein Neustart ist erforderlich, um den Normalbetrieb wiederherzustellen. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Intel OFU – Rechteausweitung durch unzureichende Zugriffskontrolle
CVE-2023-29157 HochEine unzureichende Zugriffskontrolle in der Intel OFU Software vor Version 14.1.31 kann es einem authentifizierten Benutzer ermöglichen, über lokalen Zugriff eine Rechteausweitung herbeizuführen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Auf Intel OFU 14.1.31 oder neuer aktualisieren.
CVSS: 8.4 Publiziert: Referenz: NVD -
Intel OFU – Unzureichende Zugriffskontrolle ermöglicht Rechteausweitung
CVE-2023-32204 HochEine unzureichende Zugriffskontrolle in der Intel OFU-Software vor Version 14.1.31 kann es einem authentifizierten Benutzer erlauben, über lokalen Zugriff seine Rechte auszuweiten. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Intel OFU 14.1.31 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
VMware Workspace ONE UEM – Open-Redirect ermöglicht SAML-Übernahme
CVE-2023-20886 HochDie VMware Workspace ONE UEM Console enthält eine Open-Redirect-Schwachstelle. Ein Angreifer kann ein Opfer auf einen von ihm kontrollierten Ziel-Server umleiten und dessen SAML-Antwort abgreifen, um sich als das Opfer anzumelden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
HP PC BIOS: Schwachstelle ermöglicht Rechteausweitung
CVE-2023-26300 HochIm BIOS bestimmter HP-PC-Produkte wurde eine Sicherheitslücke identifiziert, die eine Rechteausweitung (Escalation of Privilege) ermöglichen könnte. HP stellt Firmware-Updates zur Behebung der potenziellen Schwachstelle bereit. Laut Produktzuordnung sind Software von Zoho (ManageEngine) und Omnissa (Workspace ONE/Horizon) betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: von HP bereitgestellte Firmware-Updates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
All in One B2B for WooCommerce – Fehlende Nonce-Prüfung ermöglicht CSRF
CVE-2023-3547 HochDas WordPress-Plugin All in One B2B for WooCommerce bis einschliesslich Version 1.0.3 prüft in mehreren Aktionen die Nonce-Werte nicht korrekt. Dadurch kann ein Angreifer Cross-Site-Request-Forgery-Angriffe durchführen und Aktionen im Namen eines angemeldeten Benutzers auslösen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Change WP Admin Login für WordPress: Offenlegung der versteckten Login-URL (vor 1.1.4)
CVE-2023-3604 HochDas WordPress-Plugin Change WP Admin Login gibt laut NVD vor Version 1.1.4 beim Aufruf einer präparierten URL die Adresse der eigentlich verborgenen Login-Seite preis und umgeht damit den beabsichtigten Schutz. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
OpenNMS Horizon/Meridian: BeanShell-Interpreter ermöglicht Remote-Codeausführung
CVE-2023-40313 HochEin BeanShell-Interpreter im Remote-Server-Modus in OpenNMS-Horizon- Versionen vor 32.0.2 sowie in den betroffenen Meridian-Versionen kann beliebigen Remote-Java-Code ausführen lassen. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: Update auf Meridian 2023.1.6, 2022.1.19, 2021.1.30, 2020.1.38 oder Horizon 32.0.2 bzw. neuer. Laut Installationshinweisen sind Meridian und Horizon für den Einsatz in privaten Netzwerken vorgesehen und sollten nicht direkt aus dem Internet erreichbar sein.
CVSS: 7.1 Publiziert: Referenz: NVD -
OpenNMS Horizon REST-API: Rechteausweitung über den users-Endpunkt
CVE-2023-0872 HochDie Horizon REST-API enthält in OpenNMS Horizon 31.0.8 und Versionen vor 32.0.2 einen users-Endpunkt, der für eine Rechteausweitung anfällig ist. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Upgrade auf Meridian 2023.1.6, 2022.1.19, 2021.1.30, 2020.1.38 oder Horizon 32.0.2 bzw. neuer. Meridian und Horizon sind für die Installation innerhalb privater Netzwerke vorgesehen und sollten nicht direkt aus dem Internet erreichbar sein.
CVSS: 8.2 Publiziert: Referenz: NVD -
SAP Business One: Cross-Site Scripting
CVE-2023-39437 HochSAP Business One erlaubt in Version 10.0 einem Angreifer, schadhaften Code in den Inhalt einer Webseite oder Anwendung einzuschleusen, der anschliessend an den Client ausgeliefert wird (Cross-Site Scripting). Dies kann zu einer Beeinträchtigung von Vertraulichkeit, Integrität und Verfügbarkeit der Anwendung führen. CVSS-Basiswert: 7.6 (Hoch).
CVSS: 7.6 Publiziert: Referenz: NVD -
SAP Business One: Unautorisierter Lese- und Schreibzugriff auf SQL-Daten im B1i-Modul
CVE-2023-33993 HochIm B1i-Modul von SAP Business One Version 10.0 kann laut NVD ein authentifizierter Nutzer mit vertieften Kenntnissen präparierte Abfragen über das Netzwerk senden, um SQL-Daten zu lesen oder zu verändern. Eine erfolgreiche Ausnutzung wirkt sich stark auf Vertraulichkeit, Integrität und Verfügbarkeit der Anwendung aus. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Oracle Hyperion Workspace: Kompromittierung über UI-Komponente
CVE-2023-22060 HochIn der Komponente UI und Visualisierung des Oracle-Hyperion-Workspace-Produkts (betroffene Version: 11.2.13.0.000) besteht eine leicht ausnutzbare Schwachstelle. Ein Angreifer mit geringen Rechten kann sie via HTTP-Netzwerkzugriff ausnutzen, um Oracle Hyperion Workspace zu kompromittieren. Ein erfolgreicher Angriff erfordert Interaktion einer anderen Person als dem Angreifer und kann zu unautorisierter Erstellung, Löschung oder Änderung kritischer Daten sowie zu einem partiellen Denial of Service führen. CVSS-Basiswert: 7.6 (Hoch).
CVSS: 7.6 Publiziert: Referenz: NVD -
Omnissa (Workspace ONE, Horizon) – Schwachstelle CVE-2021-21978
CVE-2021-21978 MittelFür den überwachten Produktbereich Omnissa (Workspace ONE, Horizon) ist eine Schwachstelle ausgewiesen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 99.0 % – ein sehr hoher Wert und ein Hinweis auf breit verfügbare Exploits. Der Hersteller führt seine Hinweise im Security-Response-Portal.
EPSS: 99.00% Referenz: Omnissa -
CVE-2019-12257 – GE HealthCare / Rockwell Automation Sicherheitslücke
CVE-2019-12257 MittelFür Produkte von GE HealthCare, Rockwell Automation, SonicWall, Siemens und weiteren Herstellern wurde eine Sicherheitslücke (CVE-2019-12257) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 84.2 %.
EPSS: 84.18% Referenz: GE HealthCare -
CVE-2019-12255 – GE HealthCare / Rockwell Automation Sicherheitslücke
CVE-2019-12255 MittelFür GE HealthCare- und Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2019-12255) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 75.3 %.
EPSS: 75.25% Referenz: GE HealthCare -
CVE-2018-3639 – Xen Project Speculative Store Bypass Informationsoffenlegung
CVE-2018-3639 MittelProzessoren mit spekulativer Ausführung können durch spekulative Lesezugriffe vor Abschluss ausstehender Schreibvorgänge unbefugte Informationsoffenlegungen ermöglichen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 60.6 %.
CVSS: 5.5 EPSS: 60.63% Publiziert: Referenz: NVD -
CVE-2019-12265 – GE HealthCare / Rockwell Automation Sicherheitslücke
CVE-2019-12265 MittelFür GE HealthCare- und Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2019-12265) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 59.8 %.
EPSS: 59.80% Referenz: GE HealthCare -
CVE-2022-22972 – Omnissa (Workspace ONE, Horizon)
CVE-2022-22972 MittelCVE-2022-22972 betrifft Omnissa-Produkte (Workspace ONE, Horizon) und wird im Omnissa Security Response aufgeführt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 56.3 %.
EPSS: 56.31% Referenz: Omnissa -
CVE-2022-22956 – Sicherheitslücke in Omnissa-Produkten
CVE-2022-22956 MittelFür Produkte von Omnissa (Workspace ONE, Horizon) wurde eine Sicherheitslücke (CVE-2022-22956) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 50.7 %.
EPSS: 50.69% Referenz: Omnissa -
CVE-2019-12256 – herstellerübergreifende Sicherheitslücke
CVE-2019-12256 MittelFür mehrere Produkte (u. a. von GE HealthCare, Rockwell Automation und Siemens) wurde eine Sicherheitslücke (CVE-2019-12256) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 26.6 %.
EPSS: 26.63% Referenz: GE HealthCare -
CVE-2019-12258 – GE HealthCare / Rockwell Automation Sicherheitslücke
CVE-2019-12258 MittelFür Produkte von GE HealthCare, Rockwell Automation, SonicWall, Siemens Healthineers, Siemens ProductCERT, NetApp, Hirschmann/Belden und Omnissa wurde eine Sicherheitslücke gemeldet (CVE-2019-12258). Ausnutzungswahrscheinlichkeit (EPSS): 23.4 %.
EPSS: 23.35% Referenz: GE HealthCare -
Omnissa Workspace ONE – Schwachstelle (CVE-2022-22957)
CVE-2022-22957 MittelFür Omnissa Workspace ONE ist unter dieser Kennung eine Schwachstelle erfasst, die im Sicherheitsbereich von Omnissa dokumentiert ist. Weitere betroffene Hersteller sind Oracle, Ping Identity/OneLogin und Rockwell Automation. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 23.1 %.
EPSS: 23.08% Referenz: Omnissa -
Omnissa (Workspace ONE, Horizon) – Schwachstelle CVE-2022-31656
CVE-2022-31656 MittelFür den überwachten Produktbereich Omnissa (Workspace ONE, Horizon) ist eine Schwachstelle ausgewiesen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 22.9 %. Der Hersteller führt seine Hinweise im Security-Response-Portal.
EPSS: 22.94% Referenz: Omnissa -
CVE-2019-12260 – GE HealthCare / Rockwell Automation Sicherheitslücke
CVE-2019-12260 MittelFür GE HealthCare- und Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2019-12260) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 22.8 %.
EPSS: 22.84% Referenz: GE HealthCare -
CVE-2025-25231 – Omnissa (Workspace ONE, Horizon)
CVE-2025-25231 MittelFür CVE-2025-25231 verweist die Omnissa Security Response auf eine Schwachstelle in Omnissa-Produkten (Workspace ONE, Horizon). Nähere technische Details sowie ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 20.3 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.
EPSS: 20.35% Referenz: Omnissa -
CVE-2020-12695 – Sicherheitslücke bei Axis Communications
CVE-2020-12695 MittelFür Produkte zahlreicher Hersteller (unter anderem Axis, Ubiquiti, Cisco, D-Link, TP-Link, Zyxel und Microsoft Windows) wurde eine Sicherheitslücke (CVE-2020-12695) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 15.2 %.
EPSS: 15.19% Referenz: Axis -
CVE-2022-22955 – Omnissa Sicherheitslücke
CVE-2022-22955 MittelFür Omnissa (Workspace ONE, Horizon) und weitere betroffene Produkte (Oracle (CPU/EBS/PeopleSoft/WebLogic), Ping Identity/OneLogin, Rockwell Automation) wurde eine Sicherheitslücke (CVE-2022-22955) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 8.1 %.
EPSS: 8.09% Referenz: Omnissa -
CVE-2022-22958 – Omnissa Sicherheitslücke
CVE-2022-22958 MittelFür Omnissa Workspace ONE/Horizon wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller (u. a. Oracle CPU/EBS/PeopleSoft/WebLogic, Ping Identity/OneLogin sowie Rockwell Automation) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 2.95% Referenz: Omnissa -
CVE-2022-31659 – Omnissa Sicherheitslücke
CVE-2022-31659 MittelFür Omnissa (Workspace ONE, Horizon) und weitere betroffene Produkte (Oracle (CPU/EBS/PeopleSoft/WebLogic), Ping Identity/OneLogin, Microsoft Windows) wurde eine Sicherheitslücke (CVE-2022-31659) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %.
EPSS: 2.73% Referenz: Omnissa -
CVE-2022-22973 – Omnissa Workspace ONE/Horizon Sicherheitslücke
CVE-2022-22973 MittelFür Omnissa Workspace ONE/Horizon sowie die nachgelagerten Produkte von Oracle (CPU/EBS/PeopleSoft/WebLogic) und Ping Identity/OneLogin wurde eine Sicherheitslücke (CVE-2022-22973) gemeldet, dokumentiert im Omnissa Security Response Center. Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %.
EPSS: 2.35% Referenz: Omnissa
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Omnissa (Workspace ONE, Horizon), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.