PHP Seite 9
Schwachstellen-Reports
819 ReportsZeige 401 bis 450 von 819
-
SQL-Injection im Videomodul von PHP Melody 3.0
CVE-2021-47915 HochPHP Melody Version 3.0 enthält im Modul zur Videobearbeitung eine SQL-Injection-Schwachstelle. Authentifizierte Angreifer können über den ungeprüften Parameter vid beliebige Datenbankabfragen ausführen und so die Web-Anwendung und das Datenbanksystem kompromittieren. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
SQL-Injection in Simple CMS 2.1 erlaubt privilegierten Angreifern das Einschleusen von SQL-Befehlen
CVE-2021-47918 HochSimple CMS 2.1 enthält eine entfernt ausnutzbare SQL-Injection-Schwachstelle, über die privilegierte Angreifer ungefilterte SQL-Befehle im Benutzer-Modul einschleusen können. Durch nicht validierte Eingabeparameter in der Datei admin.php lassen sich das Datenbankmanagementsystem und die Webanwendung kompromittieren. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
BiggiDroid Simple PHP CMS SQL-Injection im Admin-Login
CVE-2025-15263 HochIn BiggiDroid Simple PHP CMS 1.0 wurde im Admin-Login (Datei /admin/login.php) eine unbekannte Funktion identifiziert, bei der eine Manipulation des Arguments Username zu einer SQL-Injection führen kann. Der Angriff kann remote ausgeführt werden. CVSS-Basiswert: 7.3 (Hoch). Ein Exploit für diese Schwachstelle wurde laut Quelle öffentlich zugänglich gemacht und könnte für Angriffe genutzt werden.
CVSS: 7.3 Publiziert: Referenz: NVD -
Surbowl dormitory-management-php: SQL-Injection in login.php
CVE-2025-9002 HochIn Surbowl dormitory-management-php 1.0 wurde eine Schwachstelle in der Datei login.php festgestellt. Die Manipulation des Arguments Account führt zu SQL-Injection. Der Angriff kann remote initiiert werden, der Exploit wurde öffentlich veröffentlicht und könnte bereits genutzt werden. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Directory Traversal in MapTiler Tileserver-php
CVE-2025-44137 HochMapTiler Tileserver-php v2.0 ist anfällig für Directory Traversal. Die renderTile-Funktion in tileserver.php liefert als Dateien gespeicherte Tiles aus; durch Einfügen von "../" beim Aufbau des Pfades lässt sich jede Datei auf dem Webserver lesen. Betroffen sind die GET-Parameter TileMatrix, TileRow, TileCol und Format. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
Fehlende Autorisierungsprüfung in HAX CMS
CVE-2025-54378 HochIn haxcms-nodejs bis Version 11.0.13 und haxcms-php bis Version 11.0.8 führen API-Endpunkte beim Zugriff auf Ressourcen keine Autorisierungsprüfungen durch. Beide Varianten prüfen zwar, ob ein Benutzer authentifiziert ist, aber nicht, ob er zu einer Operation berechtigt ist. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf haxcms-nodejs 11.0.14 bzw. haxcms-php 11.0.9.
CVSS: 8.3 Publiziert: Referenz: NVD -
HAX CMS (PHP) – Ausführung beliebigen JavaScript-Codes
CVE-2025-49137 HochHAX CMS PHP bereinigt vor Version 11.0.0 Benutzereingaben unzureichend und erlaubt so die Ausführung beliebigen JavaScript-Codes. Die Endpunkte saveNode und saveManifest übernehmen Benutzereingaben und speichern sie im JSON-Schema der Website, das anschliessend in der generierten HAX-Site gerendert wird; obwohl ein script-Tag nicht zulässig ist, lassen sich andere HTML-Tags zur Codeausführung nutzen. Version 11.0.0 behebt das Problem. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: auf HAX CMS 11.0.0 oder neuer aktualisieren.
CVSS: 8.5 Publiziert: Referenz: NVD -
OS-Command-Injection in HAX CMS PHP über gitImportSite
CVE-2025-49141 HochHAX CMS PHP erlaubt Nutzern die Verwaltung ihres Microsite-Universums über ein PHP-Backend. Vor Version 11.0.3 bezieht die Funktion gitImportSite eine URL-Zeichenkette aus einem POST-Request und validiert die Nutzereingabe unzureichend. Die Funktion set_remote übergibt diese Eingabe anschliessend an proc_open, wodurch eine OS-Command-Injection entsteht. Ein authentifizierter Angreifer kann eine URL-Zeichenkette erstellen, welche die Validierungsprüfungen von filter_var und strpos umgeht, um beliebige Betriebssystembefehle auf dem Backend-Server auszuführen; die Befehlsausgabe kann per HTTP-Request exfiltriert werden. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: Update auf Version 11.0.3 einspielen.
CVSS: 8.5 Publiziert: Referenz: NVD -
CloudClassroom-PHP-Project: SQL-Injection über den pass-Parameter
CVE-2025-45542 HochIm registrationform-Endpunkt von CloudClassroom-PHP-Project v1.0 ermöglicht eine unzureichende Eingabevalidierung des Parameters pass eine SQL-Injection, über die Angreifer beliebige SQL-Abfragen einschleusen können. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
CloudClassroom PHP Project: Time-based SQL-Injection in mydetailsstudent.php
CVE-2024-57459 HochIm CloudClassroom PHP Project 1.0 validiert der Parameter myds in der Datei mydetailsstudent.php Nutzereingaben nicht ausreichend, wodurch eine zeitbasierte (time-based) SQL-Injection möglich wird. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
projectworlds Online Doctor Appointment Booking System 1.0: SQL-Injection über Parameter appid
CVE-2025-3186 HochIn projectworlds Online Doctor Appointment Booking System 1.0 wurde eine als kritisch eingestufte Schwachstelle in der Datei /patient/invoice.php gefunden. Die Manipulation des Parameters appid führt zu einer SQL-Injection. Der Angriff kann laut NVD remote ausgeführt werden, ein Exploit wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
projectworlds Online Doctor Appointment Booking System 1.0: SQL-Injection über Parameter q
CVE-2025-3182 HochIn projectworlds Online Doctor Appointment Booking System 1.0 wurde eine als kritisch eingestufte Schwachstelle in der Datei /patient/getschedule.php gefunden. Die Manipulation des Parameters q führt zu einer SQL-Injection. Der Angriff kann laut NVD remote initiiert werden, ein Exploit wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
projectworlds Online Doctor Appointment Booking System 1.0: SQL-Injection über den Parameter patientFirstName
CVE-2025-3183 HochIn projectworlds Online Doctor Appointment Booking System 1.0 ermöglicht die Manipulation des Arguments patientFirstName in der Datei /patient/patientupdateprofile.php eine SQL-Injection. Laut NVD könnten auch weitere Parameter betroffen sein. Der Angriff kann remote ausgeführt werden, ein Exploit-Code wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
SQL-Injection in projectworlds Online Doctor Appointment Booking System 1.0
CVE-2025-3184 HochIn projectworlds Online Doctor Appointment Booking System 1.0 ermöglicht die Manipulation des Parameters patientFirstName in /patient/profile.php SQL-Injection. Der Angriff kann remote initiiert werden, ein Exploit ist öffentlich bekannt; weitere Parameter könnten ebenfalls betroffen sein. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Online Doctor Appointment Booking System 1.0 – SQL-Injection über scheduleDate
CVE-2025-3181 HochIn projectworlds Online Doctor Appointment Booking System 1.0 führt die Datei /patient/appointment.php über den Parameter scheduleDate zu SQL-Injection. Die Schwachstelle ist remote ausnutzbar, ein Exploit wurde bereits öffentlich bekannt gemacht. Sie ist über das Netzwerk mit geringer Angriffskomplexität ausnutzbar, erfordert keine Rechte und keine Nutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils gering betroffen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Online Doctor Appointment Booking System 1.0: SQL Injection in patientupdateprofile.php
CVE-2025-3185 HochIn projectworlds Online Doctor Appointment Booking System 1.0 wurde eine als kritisch eingestufte Schwachstelle in einer unbekannten Funktion der Datei /patient/patientupdateprofile.php gefunden. Die Manipulation des Arguments patientFirstName führt zu SQL-Injection. Der Angriff ist remote durchführbar, der Exploit wurde öffentlich bekannt gemacht und kann bereits verwendet werden. Weitere Parameter könnten ebenfalls betroffen sein. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Allow PHP Execute (WordPress-Plugin): PHP-Code-Injection durch Editoren
CVE-2024-13890 HochDas WordPress-Plugin Allow PHP Execute ist bis einschliesslich Version 1.0 anfällig für PHP-Code-Injection, da es allen Benutzern mit der Berechtigung unfiltered_html erlaubt, PHP-Code einzugeben. Dadurch können authentifizierte Angreifer mit Editor-Rechten oder höher PHP-Code in Beiträge und Seiten einschleusen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Fanli2012 native-php-cms: Verwendung von Standard-Zugangsdaten
CVE-2025-0482 HochIn Fanli2012 native-php-cms 1.0 führt die Datei /fladmin/user_recoverpwd.php zur Verwendung von Standard-Zugangsdaten (Default Credentials). Die Schwachstelle ist laut NVD remote ausnutzbar, ein Exploit-Code ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Improper Authorization in Fanli2012 native-php-cms
CVE-2025-0484 HochFanli2012 native-php-cms 1.0 weist in der Backend-Komponente /fladmin/sysconfig_doedit.php eine unzureichende Autorisierungsprüfung auf. Der Angriff kann remote erfolgen, ein Exploit ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Fanli2012 native-php-cms – SQL-Injection in login.php
CVE-2025-0486 HochIn Fanli2012 native-php-cms 1.0 ermöglicht eine unzureichend geprüfte Eingabe im Parameter username der Datei /fladmin/login.php eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit ist öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
itsourcecode Vehicle Management System: SQL-Injection in driverprofile.php
CVE-2024-6193 HochIn itsourcecode Vehicle Management System 1.0 ermöglicht der Parameter driverid in der Datei driverprofile.php eine SQL-Injection; die Schwachstelle wird als kritisch eingestuft. Der Angriff ist laut NVD remote möglich, ein Exploit-Code ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
itsourcecode Banking Management System: SQL-Injection in admin_class.php
CVE-2024-6196 HochIn itsourcecode Banking Management System 1.0 ermöglicht der Parameter username in der Datei admin_class.php eine SQL-Injection. Die Schwachstelle ist laut NVD remote ausnutzbar, ein Exploit-Code ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
SourceCodester PHP Task Management System: SQL-Injection über update-admin.php
CVE-2024-29301 HochSourceCodester PHP Task Management System 1.0 ist über den Parameter admin_id in update-admin.php anfällig für SQL-Injection. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
SQL-Injection in SourceCodester PHP Task Management System
CVE-2024-29302 HochSourceCodester PHP Task Management System 1.0 ist über update-employee.php anfällig für SQL-Injection. CVSS-Basiswert: 7.5 (Hoch), laut CVSS-Vektor ist vor allem die Vertraulichkeit betroffen (C:H).
CVSS: 7.5 Publiziert: Referenz: NVD -
PHP-MYSQL-User-Login-System – SQL-Injection in login.php
CVE-2024-2264 HochIn keerti1924 PHP-MYSQL-User-Login-System 1.0 ermöglicht eine unzureichend geprüfte Eingabe im Parameter email der Datei /login.php eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit ist öffentlich bekannt (VDB-256034); der Hersteller reagierte trotz früher Kontaktaufnahme nicht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Beliebiger Datei-Upload durch Path Traversal in resumable.php
CVE-2023-52086 Hochresumable.php (das PHP-Backend für resumable.js) in Version 0.1.4 vor dem Commit 3c6dbf5 erlaubt einen beliebigen Datei-Upload an eine beliebige Stelle im Dateisystem. Ursache ist die Verwendung von ../ in den multipart/form-data-Inhalten an upload.php. Ein Überschreiben von Dateien war mit dem in den letzten Jahren auf GitHub verfügbaren Code allerdings nicht möglich. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
CVE-2023-50252 – PHAR-Deserialisierung in php-svg-lib über <use>/<image>
CVE-2023-50252 Hochphp-svg-lib ist eine Bibliothek zum Parsen und Rendern von SVG-Dateien. Laut NVD werden in Versionen vor 0.5.1 beim Verarbeiten eines <use>-Tags, das ein <image>-Tag referenziert, die Attribute des <use>-Tags übernommen; ist das href-Attribut nicht bereinigt, kann dies zu einem unsicheren Dateizugriff und darüber zu einer PHAR-Deserialisierung in PHP vor Version 8 führen. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf php-svg-lib 0.5.1, das den Fehler behebt.
CVSS: 8.3 Publiziert: Referenz: NVD -
Phpjabbers PHP Shopping Cart: SQL-Injection über den Parameter id
CVE-2023-43274 HochPhpjabbers PHP Shopping Cart 4.2 ist über den Parameter id anfällig für SQL-Injection, wodurch ein Angreifer Datenbankabfragen manipulieren kann. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 7.5 Publiziert: Referenz: NVD -
PHPFusion – Einbindung und Ausführung beliebiger PHP-Dateien über manipulierte Dateinamen
CVE-2023-2453 HochIn PHPFusion werden manipulierte Dateinamen unzureichend bereinigt und direkt mit einem Pfad verkettet, der anschliessend an ein require_once übergeben wird. Dadurch lassen sich beliebige, bereits vorhandene Dateien mit der Endung .php, deren absoluter Pfad bekannt ist, einbinden und ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine nicht betroffene Version.
CVSS: 8.8 Publiziert: Referenz: NVD -
eVotingSystem-PHP v.1.0: SQL-Injection über Eingabefelder
CVE-2023-38916 HochIn eVotingSystem-PHP v.1.0 besteht eine SQL-Injection-Schwachstelle. Ein entfernter Angreifer kann über die Benutzereingabefelder beliebigen Code ausführen und an vertrauliche Informationen gelangen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
glibc „GHOST“ – Sicherheitslücke (CVE-2015-0235)
CVE-2015-0235 MittelFür die GNU C Library (glibc) wurde die als „GHOST“ bekannte Sicherheitslücke (CVE-2015-0235) gemeldet; betroffen sind mehrere überwachte Produkte, darunter Synology und Zimbra. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 94.9 %.
EPSS: 94.86% Referenz: Synology -
CVE-2022-31626 – Asustor/PHP Sicherheitslücke
CVE-2022-31626 MittelFür Asustor- und PHP-Produkte wurde eine Sicherheitslücke (CVE-2022-31626) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 58.4 %.
EPSS: 58.38% Referenz: Asustor -
CVE-2015-4024 – Sicherheitslücke in Synology DSM 5.2
CVE-2015-4024 MittelFür Synology-Produkte wurde eine Sicherheitslücke (CVE-2015-4024) gemeldet, die mit DSM 5.2-5565 Update 1 adressiert wurde. Ausnutzungswahrscheinlichkeit (EPSS): 50.1 %.
EPSS: 50.13% Referenz: Synology -
PHP – Sicherheitslücke (CVE-2022-31629)
CVE-2022-31629 MittelFür PHP wurde eine Sicherheitslücke (CVE-2022-31629) gemeldet; das PHP-Projekt führt die betroffene Komponente in seinem Changelog. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 49.3 %.
EPSS: 49.34% Referenz: PHP -
CVE-2024-2756 – PHP Sicherheitslücke
CVE-2024-2756 MittelFür PHP wurde eine Sicherheitslücke (CVE-2024-2756) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 38.1 %.
EPSS: 38.12% Referenz: PHP -
CVE-2013-6420 – Sicherheitslücke in Synology DSM
CVE-2013-6420 MittelFür Synology DiskStation Manager (DSM) wurde eine Sicherheitslücke gemeldet, die DSM 4.0, 4.2 und 4.3 betrifft. Ausnutzungswahrscheinlichkeit (EPSS): 35.6 %.
EPSS: 35.63% Referenz: Synology -
CVE-2024-1874 – PHP Sicherheitslücke
CVE-2024-1874 MittelFür PHP wurde eine Sicherheitslücke (CVE-2024-1874) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 32.6 %.
EPSS: 32.57% Referenz: PHP -
CVE-2014-3515 – Synology DSM Sicherheitslücke
CVE-2014-3515 MittelFür Synology-Produkte wurde eine Sicherheitslücke (CVE-2014-3515) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 30.1 %.
EPSS: 30.13% Referenz: Synology -
CVE-2014-3669 – PHP-Sicherheitslücke in Synology DSM
CVE-2014-3669 MittelFür Synology-Produkte wurde eine PHP-Sicherheitslücke (CVE-2014-3669) gemeldet, die mit DSM 5.1-5021 adressiert wurde. Ausnutzungswahrscheinlichkeit (EPSS): 28.9 %.
EPSS: 28.86% Referenz: Synology -
CVE-2024-5585 – PHP Sicherheitslücke
CVE-2024-5585 MittelFür PHP wurde eine Sicherheitslücke (CVE-2024-5585) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 28.8 %.
EPSS: 28.81% Referenz: PHP -
CVE-2021-21707 – PHP Sicherheitslücke
CVE-2021-21707 MittelFür PHP wurde eine Sicherheitslücke (CVE-2021-21707) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 26.0 %.
EPSS: 25.95% Referenz: PHP -
PHP – Sicherheitslücke (CVE-2014-3670)
CVE-2014-3670 MittelFür PHP wurde eine Sicherheitslücke (CVE-2014-3670) gemeldet; Synology führt das betroffene Produkt in seinem Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 22.6 %.
EPSS: 22.63% Referenz: Synology -
CVE-2014-2497 – Synology DSM Sicherheitslücke
CVE-2014-2497 MittelFür Synology-Produkte wurde eine Sicherheitslücke (CVE-2014-2497) gemeldet, die in DSM 5.0-4627 adressiert wurde. Die zugrunde liegende Schwachstelle betrifft auch PHP sowie diverse Linux-Distributionen (Ubuntu, SUSE, Debian). Ausnutzungswahrscheinlichkeit (EPSS): 22.3 %.
EPSS: 22.32% Referenz: Synology -
CVE-2015-4021 – Sicherheitslücke in Synology DSM
CVE-2015-4021 MittelFür Synology-Produkte wurde eine Sicherheitslücke (CVE-2015-4021) gemeldet, adressiert in DSM 5.2-5565 Update 1. Ausnutzungswahrscheinlichkeit (EPSS): 21.4 %.
EPSS: 21.40% Referenz: Synology -
CVE-2023-3824 – PHP Sicherheitslücke
CVE-2023-3824 MittelFür PHP wurde eine Sicherheitslücke (CVE-2023-3824) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 21.1 %.
EPSS: 21.13% Referenz: PHP -
CVE-2015-4022 – Sicherheitslücke in Synology DSM 5.2
CVE-2015-4022 MittelFür Synology-Produkte wurde eine Sicherheitslücke (CVE-2015-4022) gemeldet, die mit DSM 5.2-5565 Update 1 adressiert wurde. Ausnutzungswahrscheinlichkeit (EPSS): 20.8 %.
EPSS: 20.84% Referenz: Synology -
Sicherheitslücke in Synology DSM (CVE-2014-0238)
CVE-2014-0238 MittelFür Synology DSM wurde eine Sicherheitslücke gemeldet. Betroffen sind unter anderem die Versionen DSM 4.0-2264, DSM 4.2-3251 und DSM 4.3-3827 Update 6. Die zugrunde liegende Schwachstelle betrifft auch PHP sowie Debian. Ausnutzungswahrscheinlichkeit (EPSS): 20.8 %.
EPSS: 20.80% Referenz: Synology -
CVE-2014-3587 – Sicherheitslücke in Synology DSM und PHP
CVE-2014-3587 MittelFür Produkte von Synology und PHP wurde eine Sicherheitslücke (CVE-2014-3587) gemeldet, die Synology mit dem Hotfix DSM 5.0-4627 adressiert. Ein belegter CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 20.2 %. Empfohlene Massnahme: verfügbares Synology-Update (DSM 5.0-4627) einspielen.
EPSS: 20.24% Publiziert: Referenz: Synology -
CVE-2015-4025 – Sicherheitslücke in Synology DSM 5.2
CVE-2015-4025 MittelFür Synology-Produkte wurde eine Sicherheitslücke (CVE-2015-4025) gemeldet, die mit DSM 5.2-5565 Update 1 adressiert wurde. Ausnutzungswahrscheinlichkeit (EPSS): 20.2 %.
EPSS: 20.23% Referenz: Synology -
CVE-2014-0237 – PHP-Sicherheitslücke in Synology DSM
CVE-2014-0237 MittelFür Synology-Produkte wurde eine PHP-Sicherheitslücke (CVE-2014-0237) gemeldet, die in mehreren DSM-Versionen adressiert wurde (DSM 4.0-2264, DSM 4.3-3827 Update 6, DSM 4.2-3251, DSM 5.0-4493). Ausnutzungswahrscheinlichkeit (EPSS): 19.9 %.
EPSS: 19.88% Referenz: Synology
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für PHP, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.