PRTG Network Monitor Seite 2
Hersteller: Paessler AG
Schwachstellen-Reports
105 ReportsZeige 51 bis 100 von 105
-
Jungo WinDriver Improper Privilege Management Allows Local Privilege Escalation
CVE-2024-26314 HochJungo WinDriver in den Versionen 6.0.0 bis 16.1.0 weist eine fehlerhafte Rechteverwaltung auf, die es lokalen Angreifern erlaubt, ihre Rechte auszuweiten und beliebigen Code auszuführen. Der Angriffsvektor ist lokal bei geringem Angriffsaufwand; bereits geringe Rechte genügen, eine Nutzerinteraktion ist nicht nötig. Vertraulichkeit, Integrität und Verfügbarkeit sind bei erfolgreicher Ausnutzung vollständig betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Jungo WinDriver: Rechteausweitung durch fehlerhafte Berechtigungsverwaltung
CVE-2023-51776 HochIn Jungo WinDriver vor Version 12.1.0 besteht eine fehlerhafte Berechtigungsverwaltung. Lokale Angreifer können dadurch ihre Rechte ausweiten und beliebigen Code ausführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Azure Monitor Agent Elevation of Privilege Vulnerability
CVE-2024-30060 HochDer Azure Monitor Agent weist eine Schwachstelle auf, die eine Rechteausweitung (Elevation of Privilege) ermöglicht. Weitere technische Details liegen in den Quelldaten nicht vor. Der Angriffsvektor ist lokal bei geringem Angriffsaufwand; bereits geringe Rechte genügen, eine Nutzerinteraktion ist nicht nötig. Vertraulichkeit, Integrität und Verfügbarkeit sind bei erfolgreicher Ausnutzung vollständig betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Azure Monitor Agent: Rechteausweitung
CVE-2024-29989 HochIm Azure Monitor Agent besteht eine Schwachstelle, die eine Rechteausweitung ermöglicht. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
WPChill Download Monitor: SQL-Injection-Schwachstelle
CVE-2024-30501 HochDas WordPress-Plugin Download Monitor von WPChill enthält bis Version 4.9.4 eine SQL-Injection-Schwachstelle durch unzureichende Neutralisierung spezieller Elemente in SQL-Befehlen. CVSS-Basiswert: 7.6 (Hoch).
CVSS: 7.6 Publiziert: Referenz: NVD -
Intel PCM: Pufferunterlauf ermöglicht Denial of Service
CVE-2023-34351 HochIn einigen Versionen der Intel(R) PCM-Software vor 202307 besteht ein Pufferunterlauf. Ein nicht authentifizierter Angreifer mit Netzwerkzugriff kann dadurch potenziell einen Denial-of-Service-Zustand auslösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
SQL-Injection in SEO Change Monitor – Track Website Changes
CVE-2023-33209 HochIm Plugin SEO Change Monitor – Track Website Changes (CrawlSpider) besteht eine SQL-Injection-Schwachstelle, bei der Sonderzeichen in einem SQL-Befehl unzureichend neutralisiert werden. Betroffen sind Versionen von n/a bis einschliesslich 1.2. Angreifer können darüber eigene SQL-Fragmente einschleusen und so auf Datenbankinhalte zugreifen. CVSS-Basiswert: 8.5 (Hoch).
CVSS: 8.5 Publiziert: Referenz: NVD -
Bosch BT-Softwareprodukte: Fehlerhafte Behandlung von API-Anfragen ermöglicht Denial of Service
CVE-2023-32230 HochIn Bosch BT-Softwareprodukten besteht eine Schwachstelle durch eine fehlerhafte Behandlung manipulierter API-Anfragen an einen API-Server. Ein nicht authentifizierter Angreifer kann dadurch eine Denial-of-Service-Situation auslösen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Reflected-XSS-Schwachstelle im Plugin Campaign Monitor für WordPress
CVE-2023-38474 HochIm WordPress-Plugin Campaign Monitor besteht eine Schwachstelle durch unzureichende Neutralisierung von Eingaben bei der Webseitengenerierung, die reflektiertes Cross-Site-Scripting ermöglicht. Betroffen sind alle Versionen bis einschliesslich 2.8.12. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Dell Command | Monitor: Rechteausweitung durch unzureichende Zugriffskontrolle
CVE-2023-44290 HochDell Command | Monitor weist vor Version 10.10.0 eine Schwachstelle durch unzureichende Zugriffskontrolle auf. Ein lokaler, böswilliger Standardbenutzer kann diese während einer Reparatur oder Änderung der Installation ausnutzen und dadurch seine Rechte ausweiten. CVSS-Basiswert: 7.3 (Hoch). Zugeordnet sind die Hersteller Dell (BIOS/DSA), Dell EMC (PowerStore/Isilon/Unity) und Paessler AG.
CVSS: 7.3 Publiziert: Referenz: NVD -
Rechteumgehung im WordPress-Plugin Campaign Monitor Forms
CVE-2023-5098 HochDas WordPress-Plugin Campaign Monitor Forms by Optin Cat vor 2.5.6 verhindert nicht, dass Benutzer mit niedrigen Rechten (etwa Abonnenten) beliebige Optionen einer Website mit dem Wert true überschreiben. Das kann zu verschiedenen Folgen bis hin zu einem Denial-of-Service führen. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Nessus Network Monitor: Unzureichende Eingabevalidierung ermöglicht Blind-SQL-Injection
CVE-2023-5624 HochNessus Network Monitor validiert unter bestimmten Bedingungen Eingaben nicht ordnungsgemäss. Dies kann einem Admin-Benutzer erlauben, Parameter so zu verändern, dass eine Blind-SQL-Injection möglich wird. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Nessus Network Monitor: Rechteausweitung zu NT AUTHORITY\SYSTEM
CVE-2023-5622 HochUnter bestimmten Bedingungen erlaubt Nessus Network Monitor einem niedrig privilegierten Benutzer, durch Ersetzen einer speziell präparierten Datei seine Rechte auf Windows-Hosts bis zu NT AUTHORITY\SYSTEM auszuweiten. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
NNM: Fehlerhafte ACLs auf Installationsverzeichnis ermöglichen Codeausführung mit SYSTEM-Rechten
CVE-2023-5623 HochNNM setzt die Zugriffsrechte (ACLs) auf sein Installationsverzeichnis nicht korrekt, wenn die Software in einem nicht standardmässigen Pfad installiert wird. Dadurch kann ein niedrig privilegierter Benutzer beliebigen Code mit SYSTEM-Rechten ausführen. CVSS-Basiswert: 7.0 (Hoch).
CVSS: 7.0 Publiziert: Referenz: NVD -
Paessler PRTG – CSRF-Token-Umgehung ermöglicht Aktionen im Namen des Opfers
CVE-2023-31452 HochIn PRTG 23.2.84.1566 und früher wurde eine Umgehung des CSRF-Tokens festgestellt. Ein entfernter Angreifer kann damit Aktionen mit den Berechtigungen eines Opfers ausführen, sofern dieses eine aktive Sitzung besitzt und dazu verleitet wird, die schädliche Anfrage auszulösen. Auf diese Weise lassen sich verschiedene Aktionen erzwingen, etwa das Anlegen neuer Benutzer. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Paessler PRTG: Command-Injection über HL7-Sensor-Debug-Option
CVE-2023-32781 HochIn PRTG 23.2.84.1566 und früheren Versionen wurde eine Command-Injection-Schwachstelle im HL7-Sensor identifiziert. Ein authentifizierter Nutzer mit Schreibrechten kann die Debug-Option missbrauchen, um neue Dateien zu schreiben, die anschliessend vom EXE/Script-Sensor potenziell ausgeführt werden. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Paessler PRTG: Command Injection über den Dicom-C-ECHO-Sensor
CVE-2023-32782 HochIn PRTG 23.2.84.1566 und früheren Versionen besteht im Dicom-C-ECHO-Sensor eine Command-Injection-Schwachstelle. Laut NVD kann ein authentifizierter Nutzer mit Schreibrechten die Debug-Option missbrauchen, um neue Dateien zu schreiben, die anschliessend vom EXE/Script-Sensor potenziell ausgeführt werden. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Lexmark Services Monitor – Directory Traversal
CVE-2019-16758 HochIn Lexmark Services Monitor 2.27.4.0.39 (auf TCP-Port 2070) kann ein entfernter Angreifer über eine Directory-Traversal-Technik mit /../../../ bzw. ..%2F..%2F..%2F lokale Dateien des Host-Betriebssystems auslesen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Apache Log4j2 – Denial of Service durch unkontrollierte Rekursion
CVE-2021-45105 MittelApache Log4j2 in den Versionen 2.0-alpha1 bis 2.16.0 (ausgenommen 2.12.3 und 2.3.1) schützt nicht vor unkontrollierter Rekursion durch selbstreferenzielle Lookups. Ein Angreifer mit Kontrolle über Thread-Context-Map-Daten kann damit einen Denial-of-Service auslösen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 5.9 EPSS: 100.00% Publiziert: Referenz: NVD -
CVE-2021-44790 – Axis Sicherheitslücke
CVE-2021-44790 MittelFür Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-44790) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 96.8 %.
EPSS: 96.84% Referenz: Axis -
CVE-2021-31474 – SolarWinds Sicherheitslücke
CVE-2021-31474 MittelFür SolarWinds-Produkte wurde eine Sicherheitslücke (CVE-2021-31474) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 94.4 %.
EPSS: 94.43% Referenz: SolarWinds -
CVE-2017-5645 – Apache Log4j
CVE-2017-5645 MittelFür Apache Log4j wurde eine Sicherheitslücke (CVE-2017-5645) gemeldet, die von der Apache Software Foundation in ihren Sicherheitshinweisen geführt wird. Laut Quellenlage sind neben Apache Log4j auch Produkte zahlreicher weiterer Hersteller betroffen, darunter NetApp, Rockwell Automation, Oracle und Microsoft. Ausnutzungswahrscheinlichkeit (EPSS): 89.8 %.
EPSS: 89.79% Referenz: Apache Software Foundation -
Schwachstellen in SICK Package Analytics
CVE-2021-3711 MittelIn SICK Package Analytics wurden im Zusammenhang mit CVE-2021-3711 Sicherheitslücken gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 87.8 %. 1 Produkt(e) betroffen, 0 mit Fix.
EPSS: 87.82% Publiziert: Referenz: SICK PSIRT CSAF -
CVE-2019-11358 – Axis Communications
CVE-2019-11358 MittelFür Produkte von Axis wurde eine Sicherheitslücke (CVE-2019-11358) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 87.2 %.
EPSS: 87.22% Referenz: Axis -
CVE-2021-44224 – Axis Communications
CVE-2021-44224 MittelFür Produkte von Axis wurde eine Sicherheitslücke (CVE-2021-44224) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 82.3 %.
EPSS: 82.30% Referenz: Axis -
Apache Tomcat HTTP Request Smuggling
CVE-2021-33037 MittelApache Tomcat verarbeitete den HTTP-Header transfer-encoding in bestimmten Konstellationen fehlerhaft, was unter Umständen die Möglichkeit von Request Smuggling eröffnet. Betroffen sind die Versionsreihen 10.0.0-M1 bis 10.0.6, 9.0.0.M1 bis 9.0.46 sowie 8.5.0 bis 8.5.66. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 75.4 %.
CVSS: 5.3 EPSS: 75.35% Publiziert: Referenz: NVD -
CVE-2021-3449 – Axis Communications
CVE-2021-3449 MittelFür Axis-Produkte wurde eine Sicherheitslücke behoben, die auf einer Schwachstelle in OpenSSL beruht; betroffen ist eine grosse Zahl weiterer Hersteller und Distributionen. Ausnutzungswahrscheinlichkeit (EPSS): 62.9 %.
EPSS: 62.91% Referenz: Axis -
CVE-2021-23017 – nginx Sicherheitslücke
CVE-2021-23017 MittelFür nginx-Produkte wurde eine Sicherheitslücke (CVE-2021-23017) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 53.5 %.
EPSS: 53.46% Referenz: nginx -
OpenSSL – Synology-Sicherheitslücke
CVE-2020-1967 MittelFür Synology- und Axis-Produkte wurde eine Sicherheitslücke in OpenSSL gemeldet (Synology-SA-20:05). Ausnutzungswahrscheinlichkeit (EPSS): 53.3 %.
EPSS: 53.34% Referenz: Synology -
CVE-2021-23840 – Sicherheitslücke bei Axis Communications
CVE-2021-23840 MittelFür Produkte von Axis Communications wurde eine Sicherheitslücke (CVE-2021-23840) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 50.7 %.
EPSS: 50.73% Referenz: Axis -
CVE-2021-3712 – OpenSSL-Sicherheitslücke
CVE-2021-3712 MittelFür OpenSSL wurde eine Sicherheitslücke (CVE-2021-3712) gemeldet; zahlreiche Hersteller (u. a. Zimbra, Axis und NetApp) führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 50.4 %.
EPSS: 50.44% Referenz: Synacor / Zimbra -
Znuny / OTRS – Sicherheitslücke (CVE-2021-41184)
CVE-2021-41184 MittelFür mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2021-41184) gemeldet; Znuny/OTRS führt die betroffene Komponente in seinem Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 40.8 %.
EPSS: 40.77% Referenz: Znuny GmbH, OTRS AG -
CVE-2021-41182 – herstellerübergreifende Sicherheitslücke
CVE-2021-41182 MittelFür mehrere Produkte (u. a. Znuny/OTRS, Drupal und NetApp) wurde eine Sicherheitslücke (CVE-2021-41182) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 39.4 %.
EPSS: 39.36% Referenz: Znuny / OTRS -
CVE-2021-3450 – Axis Sicherheitslücke
CVE-2021-3450 MittelFür Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-3450) gemeldet, die die OpenSSL-Bibliothek betrifft und per Advisory adressiert wurde; mehrere Hersteller sind betroffen. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 18.3 %.
EPSS: 18.34% Referenz: Axis -
CVE-2019-5482 – Sicherheitslücke in curl
CVE-2019-5482 MittelFür curl wurde eine Sicherheitslücke (CVE-2019-5482) gemeldet und im Sicherheitsadvisory des curl-Projekts dokumentiert. Ausnutzungswahrscheinlichkeit (EPSS): 17.9 %.
EPSS: 17.94% Referenz: curl / Daniel Stenberg -
Axis Communications – Sicherheitshinweis des Herstellers
CVE-2019-1559 MittelFür Produkte von Axis Communications liegt ein Sicherheitshinweis des Herstellers vor. Zur genauen Schwachstelle enthalten die Quelldaten keine belastbare technische Beschreibung, weshalb Angriffsweg und Auswirkung hier nicht näher ausgeführt werden. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 17.1 %. Empfohlene Massnahme: den referenzierten Sicherheitshinweis des Herstellers beachten und verfügbare Aktualisierungen einspielen.
EPSS: 17.14% Referenz: Axis -
CVE-2019-1551 – Axis / OpenSSL Sicherheitslücke
CVE-2019-1551 MittelFür Produkte von Axis und OpenSSL sowie zahlreiche weitere Hersteller (unter anderem SUSE/openSUSE, MySQL/MariaDB, Paessler und Oracle) wurde eine Sicherheitslücke (CVE-2019-1551) gemeldet. Ein CVSS-Basiswert liegt in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 14.3 %.
EPSS: 14.30% Referenz: Axis -
CVE-2019-3822 – gemeldete Schwachstelle in curl
CVE-2019-3822 MittelFür curl-Produkte wurde eine Sicherheitslücke (CVE-2019-3822) gemeldet; als Beleg dienen die Schwachstellenübersicht und die Security-Seite des curl-Projekts. Eine nähere technische Beschreibung, ein CVSS-Basiswert oder ein Veröffentlichungsdatum sind in den Quelldaten nicht enthalten. Ausnutzungswahrscheinlichkeit (EPSS): 12.8 %. Empfohlene Massnahme: auf eine aktuelle curl-Version aktualisieren.
EPSS: 12.77% Referenz: curl / Daniel Stenberg -
Sicherheitshinweis zu curl (CVE-2015-3144)
CVE-2015-3144 MittelDiese Schwachstelle betrifft curl/libcurl und wird in den Sicherheitshinweisen des Projekts geführt. Eine detaillierte technische Beschreibung liegt in den vorliegenden Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 11.0 %. Empfohlene Massnahme: die Sicherheitshinweise von curl prüfen und auf eine korrigierte Version aktualisieren.
EPSS: 10.95% Referenz: curl / Daniel Stenberg -
CVE-2021-41183 – herstellerübergreifende Sicherheitslücke
CVE-2021-41183 MittelFür mehrere Produkte (u. a. Znuny/OTRS, Ubiquiti und Fedora) wurde eine Sicherheitslücke (CVE-2021-41183) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 8.5 %.
EPSS: 8.53% Referenz: Znuny GmbH, OTRS AG -
CVE-2021-23841: Schwachstelle in OpenSSL mit breiter Auswirkung
CVE-2021-23841 MittelDiese OpenSSL-Schwachstelle ist laut dem Axis-Security-Advisory-Portal in Axis-Produkten dokumentiert und wird zusätzlich von zahlreichen weiteren Herstellern geführt, darunter Debian (DSA), Qualys/Rapid7/Tenable, Paessler AG, Apple (macOS/iOS), NetApp, Rockwell Automation, HPE Storage, IBM Storage, Pure Storage, MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers und Siemens ProductCERT. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 7.4 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.
EPSS: 7.41% Referenz: Axis -
CVE-2019-5481 – curl
CVE-2019-5481 MittelFür CVE-2019-5481 liegt ein Eintrag im curl-Sicherheitsadvisory (curl.se) vor. Die Zuordnung umfasst zudem Fedora, NetApp, NAKIVO, Axis, Paessler PRTG, MySQL/MariaDB, SimpleHelp, Debian (DSA) und SUSE/openSUSE. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 7.3 %.
EPSS: 7.27% Referenz: curl / Daniel Stenberg -
curl – Sicherheitslücke (CVE-2018-16890)
CVE-2018-16890 MittelFür CVE-2018-16890 liegt ein Sicherheitshinweis von curl / Daniel Stenberg vor. Laut Zuordnung sind zudem Zabbly / Canonical, Ubuntu (USN), Debian (DSA), NetApp, Siemens Healthineers, Siemens ProductCERT, SimpleHelp Ltd, Axis, Paessler AG, Zoho und F5 betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.4 %.
EPSS: 5.35% Referenz: curl / Daniel Stenberg -
CVE-2019-3823 – Sicherheitslücke in curl
CVE-2019-3823 MittelFür curl wurde eine Sicherheitslücke (CVE-2019-3823) gemeldet. Betroffen sind zudem mehrere nachgelagerte Distributionen und Produkte, die curl einsetzen, u. a. Ubuntu (USN), Debian (DSA) und NetApp. Ausnutzungswahrscheinlichkeit (EPSS): 4.3 %.
EPSS: 4.29% Referenz: curl / Daniel Stenberg -
CVE-2024-12833 – PRTG Network Monitor Sicherheitslücke
CVE-2024-12833 MittelFür Paessler PRTG Network Monitor wurde eine Sicherheitslücke (CVE-2024-12833) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
EPSS: 0.84% Referenz: Paessler AG -
MS27102A Remote Spectrum Monitor: Authentifizierungsumgehung
CVE-2026-3356 MittelDer MS27102A Remote Spectrum Monitor ist für eine Authentifizierungsumgehung anfällig, die unbefugten Nutzern den Zugriff auf die Verwaltungsschnittstelle und deren Manipulation ermöglicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.39% Publiziert: Referenz: NVD -
Tempo Operator: Fehlerhafte ClusterRoleBinding bei aktivierter Jaeger-UI-Monitor-Tab-Funktion
CVE-2025-2842 MittelEine Schwachstelle im Tempo Operator führt dazu, dass bei aktivierter Jaeger-UI-Monitor-Tab-Funktion in einer vom Tempo Operator verwalteten Tempo-Instanz eine ClusterRoleBinding für das zugehörige ServiceAccount angelegt wird. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 4.3 EPSS: 0.36% Publiziert: Referenz: NVD -
CVE-2025-67835 – PRTG Network Monitor Sicherheitslücke
CVE-2025-67835 MittelFür PRTG Network Monitor von Paessler wurde die Sicherheitslücke CVE-2025-67835 gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor; ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.36% Referenz: Paessler AG -
AutohomeCorp frostmourne Alarm Preview (httpTest)
CVE-2026-5563 MittelIn AutohomeCorp frostmourne bis Version 1.0 besteht eine Schwachstelle in der Funktion httpTest der Datei /api/monitor-api/alarm/previewData der Komponente Alarm Preview. Durch Manipulation lässt sich die Schwachstelle ausnutzen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD -
CVE-2025-67833 – PRTG Network Monitor Sicherheitslücke
CVE-2025-67833 MittelFür PRTG Network Monitor (Paessler) wurde eine Sicherheitslücke (CVE-2025-67833) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.23% Referenz: Paessler AG
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für PRTG Network Monitor, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.