1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

PHP Seite 9

Server-Software, Middleware, Web
819
Reports
12
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

819 Reports

Zeige 401 bis 450 von 819

  1. SQL-Injection im Videomodul von PHP Melody 3.0

    CVE-2021-47915 Hoch

    PHP Melody Version 3.0 enthält im Modul zur Videobearbeitung eine SQL-Injection-Schwachstelle. Authentifizierte Angreifer können über den ungeprüften Parameter vid beliebige Datenbankabfragen ausführen und so die Web-Anwendung und das Datenbanksystem kompromittieren. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  2. SQL-Injection in Simple CMS 2.1 erlaubt privilegierten Angreifern das Einschleusen von SQL-Befehlen

    CVE-2021-47918 Hoch

    Simple CMS 2.1 enthält eine entfernt ausnutzbare SQL-Injection-Schwachstelle, über die privilegierte Angreifer ungefilterte SQL-Befehle im Benutzer-Modul einschleusen können. Durch nicht validierte Eingabeparameter in der Datei admin.php lassen sich das Datenbankmanagementsystem und die Webanwendung kompromittieren. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  3. BiggiDroid Simple PHP CMS SQL-Injection im Admin-Login

    CVE-2025-15263 Hoch

    In BiggiDroid Simple PHP CMS 1.0 wurde im Admin-Login (Datei /admin/login.php) eine unbekannte Funktion identifiziert, bei der eine Manipulation des Arguments Username zu einer SQL-Injection führen kann. Der Angriff kann remote ausgeführt werden. CVSS-Basiswert: 7.3 (Hoch). Ein Exploit für diese Schwachstelle wurde laut Quelle öffentlich zugänglich gemacht und könnte für Angriffe genutzt werden.

    CVSS: 7.3 Publiziert: Referenz: NVD
  4. Surbowl dormitory-management-php: SQL-Injection in login.php

    CVE-2025-9002 Hoch

    In Surbowl dormitory-management-php 1.0 wurde eine Schwachstelle in der Datei login.php festgestellt. Die Manipulation des Arguments Account führt zu SQL-Injection. Der Angriff kann remote initiiert werden, der Exploit wurde öffentlich veröffentlicht und könnte bereits genutzt werden. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  5. Directory Traversal in MapTiler Tileserver-php

    CVE-2025-44137 Hoch

    MapTiler Tileserver-php v2.0 ist anfällig für Directory Traversal. Die renderTile-Funktion in tileserver.php liefert als Dateien gespeicherte Tiles aus; durch Einfügen von "../" beim Aufbau des Pfades lässt sich jede Datei auf dem Webserver lesen. Betroffen sind die GET-Parameter TileMatrix, TileRow, TileCol und Format. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  6. Fehlende Autorisierungsprüfung in HAX CMS

    CVE-2025-54378 Hoch

    In haxcms-nodejs bis Version 11.0.13 und haxcms-php bis Version 11.0.8 führen API-Endpunkte beim Zugriff auf Ressourcen keine Autorisierungsprüfungen durch. Beide Varianten prüfen zwar, ob ein Benutzer authentifiziert ist, aber nicht, ob er zu einer Operation berechtigt ist. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf haxcms-nodejs 11.0.14 bzw. haxcms-php 11.0.9.

    CVSS: 8.3 Publiziert: Referenz: NVD
  7. HAX CMS (PHP) – Ausführung beliebigen JavaScript-Codes

    CVE-2025-49137 Hoch

    HAX CMS PHP bereinigt vor Version 11.0.0 Benutzereingaben unzureichend und erlaubt so die Ausführung beliebigen JavaScript-Codes. Die Endpunkte saveNode und saveManifest übernehmen Benutzereingaben und speichern sie im JSON-Schema der Website, das anschliessend in der generierten HAX-Site gerendert wird; obwohl ein script-Tag nicht zulässig ist, lassen sich andere HTML-Tags zur Codeausführung nutzen. Version 11.0.0 behebt das Problem. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: auf HAX CMS 11.0.0 oder neuer aktualisieren.

    CVSS: 8.5 Publiziert: Referenz: NVD
  8. OS-Command-Injection in HAX CMS PHP über gitImportSite

    CVE-2025-49141 Hoch

    HAX CMS PHP erlaubt Nutzern die Verwaltung ihres Microsite-Universums über ein PHP-Backend. Vor Version 11.0.3 bezieht die Funktion gitImportSite eine URL-Zeichenkette aus einem POST-Request und validiert die Nutzereingabe unzureichend. Die Funktion set_remote übergibt diese Eingabe anschliessend an proc_open, wodurch eine OS-Command-Injection entsteht. Ein authentifizierter Angreifer kann eine URL-Zeichenkette erstellen, welche die Validierungsprüfungen von filter_var und strpos umgeht, um beliebige Betriebssystembefehle auf dem Backend-Server auszuführen; die Befehlsausgabe kann per HTTP-Request exfiltriert werden. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: Update auf Version 11.0.3 einspielen.

    CVSS: 8.5 Publiziert: Referenz: NVD
  9. CloudClassroom-PHP-Project: SQL-Injection über den pass-Parameter

    CVE-2025-45542 Hoch

    Im registrationform-Endpunkt von CloudClassroom-PHP-Project v1.0 ermöglicht eine unzureichende Eingabevalidierung des Parameters pass eine SQL-Injection, über die Angreifer beliebige SQL-Abfragen einschleusen können. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  10. CloudClassroom PHP Project: Time-based SQL-Injection in mydetailsstudent.php

    CVE-2024-57459 Hoch

    Im CloudClassroom PHP Project 1.0 validiert der Parameter myds in der Datei mydetailsstudent.php Nutzereingaben nicht ausreichend, wodurch eine zeitbasierte (time-based) SQL-Injection möglich wird. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  11. projectworlds Online Doctor Appointment Booking System 1.0: SQL-Injection über Parameter appid

    CVE-2025-3186 Hoch

    In projectworlds Online Doctor Appointment Booking System 1.0 wurde eine als kritisch eingestufte Schwachstelle in der Datei /patient/invoice.php gefunden. Die Manipulation des Parameters appid führt zu einer SQL-Injection. Der Angriff kann laut NVD remote ausgeführt werden, ein Exploit wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  12. projectworlds Online Doctor Appointment Booking System 1.0: SQL-Injection über Parameter q

    CVE-2025-3182 Hoch

    In projectworlds Online Doctor Appointment Booking System 1.0 wurde eine als kritisch eingestufte Schwachstelle in der Datei /patient/getschedule.php gefunden. Die Manipulation des Parameters q führt zu einer SQL-Injection. Der Angriff kann laut NVD remote initiiert werden, ein Exploit wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  13. projectworlds Online Doctor Appointment Booking System 1.0: SQL-Injection über den Parameter patientFirstName

    CVE-2025-3183 Hoch

    In projectworlds Online Doctor Appointment Booking System 1.0 ermöglicht die Manipulation des Arguments patientFirstName in der Datei /patient/patientupdateprofile.php eine SQL-Injection. Laut NVD könnten auch weitere Parameter betroffen sein. Der Angriff kann remote ausgeführt werden, ein Exploit-Code wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  14. SQL-Injection in projectworlds Online Doctor Appointment Booking System 1.0

    CVE-2025-3184 Hoch

    In projectworlds Online Doctor Appointment Booking System 1.0 ermöglicht die Manipulation des Parameters patientFirstName in /patient/profile.php SQL-Injection. Der Angriff kann remote initiiert werden, ein Exploit ist öffentlich bekannt; weitere Parameter könnten ebenfalls betroffen sein. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  15. Online Doctor Appointment Booking System 1.0 – SQL-Injection über scheduleDate

    CVE-2025-3181 Hoch

    In projectworlds Online Doctor Appointment Booking System 1.0 führt die Datei /patient/appointment.php über den Parameter scheduleDate zu SQL-Injection. Die Schwachstelle ist remote ausnutzbar, ein Exploit wurde bereits öffentlich bekannt gemacht. Sie ist über das Netzwerk mit geringer Angriffskomplexität ausnutzbar, erfordert keine Rechte und keine Nutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils gering betroffen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  16. Online Doctor Appointment Booking System 1.0: SQL Injection in patientupdateprofile.php

    CVE-2025-3185 Hoch

    In projectworlds Online Doctor Appointment Booking System 1.0 wurde eine als kritisch eingestufte Schwachstelle in einer unbekannten Funktion der Datei /patient/patientupdateprofile.php gefunden. Die Manipulation des Arguments patientFirstName führt zu SQL-Injection. Der Angriff ist remote durchführbar, der Exploit wurde öffentlich bekannt gemacht und kann bereits verwendet werden. Weitere Parameter könnten ebenfalls betroffen sein. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  17. Allow PHP Execute (WordPress-Plugin): PHP-Code-Injection durch Editoren

    CVE-2024-13890 Hoch

    Das WordPress-Plugin Allow PHP Execute ist bis einschliesslich Version 1.0 anfällig für PHP-Code-Injection, da es allen Benutzern mit der Berechtigung unfiltered_html erlaubt, PHP-Code einzugeben. Dadurch können authentifizierte Angreifer mit Editor-Rechten oder höher PHP-Code in Beiträge und Seiten einschleusen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  18. Fanli2012 native-php-cms: Verwendung von Standard-Zugangsdaten

    CVE-2025-0482 Hoch

    In Fanli2012 native-php-cms 1.0 führt die Datei /fladmin/user_recoverpwd.php zur Verwendung von Standard-Zugangsdaten (Default Credentials). Die Schwachstelle ist laut NVD remote ausnutzbar, ein Exploit-Code ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  19. Improper Authorization in Fanli2012 native-php-cms

    CVE-2025-0484 Hoch

    Fanli2012 native-php-cms 1.0 weist in der Backend-Komponente /fladmin/sysconfig_doedit.php eine unzureichende Autorisierungsprüfung auf. Der Angriff kann remote erfolgen, ein Exploit ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  20. Fanli2012 native-php-cms – SQL-Injection in login.php

    CVE-2025-0486 Hoch

    In Fanli2012 native-php-cms 1.0 ermöglicht eine unzureichend geprüfte Eingabe im Parameter username der Datei /fladmin/login.php eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit ist öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  21. itsourcecode Vehicle Management System: SQL-Injection in driverprofile.php

    CVE-2024-6193 Hoch

    In itsourcecode Vehicle Management System 1.0 ermöglicht der Parameter driverid in der Datei driverprofile.php eine SQL-Injection; die Schwachstelle wird als kritisch eingestuft. Der Angriff ist laut NVD remote möglich, ein Exploit-Code ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  22. itsourcecode Banking Management System: SQL-Injection in admin_class.php

    CVE-2024-6196 Hoch

    In itsourcecode Banking Management System 1.0 ermöglicht der Parameter username in der Datei admin_class.php eine SQL-Injection. Die Schwachstelle ist laut NVD remote ausnutzbar, ein Exploit-Code ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  23. SourceCodester PHP Task Management System: SQL-Injection über update-admin.php

    CVE-2024-29301 Hoch

    SourceCodester PHP Task Management System 1.0 ist über den Parameter admin_id in update-admin.php anfällig für SQL-Injection. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  24. SQL-Injection in SourceCodester PHP Task Management System

    CVE-2024-29302 Hoch

    SourceCodester PHP Task Management System 1.0 ist über update-employee.php anfällig für SQL-Injection. CVSS-Basiswert: 7.5 (Hoch), laut CVSS-Vektor ist vor allem die Vertraulichkeit betroffen (C:H).

    CVSS: 7.5 Publiziert: Referenz: NVD
  25. PHP-MYSQL-User-Login-System – SQL-Injection in login.php

    CVE-2024-2264 Hoch

    In keerti1924 PHP-MYSQL-User-Login-System 1.0 ermöglicht eine unzureichend geprüfte Eingabe im Parameter email der Datei /login.php eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit ist öffentlich bekannt (VDB-256034); der Hersteller reagierte trotz früher Kontaktaufnahme nicht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  26. Beliebiger Datei-Upload durch Path Traversal in resumable.php

    CVE-2023-52086 Hoch

    resumable.php (das PHP-Backend für resumable.js) in Version 0.1.4 vor dem Commit 3c6dbf5 erlaubt einen beliebigen Datei-Upload an eine beliebige Stelle im Dateisystem. Ursache ist die Verwendung von ../ in den multipart/form-data-Inhalten an upload.php. Ein Überschreiben von Dateien war mit dem in den letzten Jahren auf GitHub verfügbaren Code allerdings nicht möglich. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  27. CVE-2023-50252 – PHAR-Deserialisierung in php-svg-lib über <use>/<image>

    CVE-2023-50252 Hoch

    php-svg-lib ist eine Bibliothek zum Parsen und Rendern von SVG-Dateien. Laut NVD werden in Versionen vor 0.5.1 beim Verarbeiten eines <use>-Tags, das ein <image>-Tag referenziert, die Attribute des <use>-Tags übernommen; ist das href-Attribut nicht bereinigt, kann dies zu einem unsicheren Dateizugriff und darüber zu einer PHAR-Deserialisierung in PHP vor Version 8 führen. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf php-svg-lib 0.5.1, das den Fehler behebt.

    CVSS: 8.3 Publiziert: Referenz: NVD
  28. Phpjabbers PHP Shopping Cart: SQL-Injection über den Parameter id

    CVE-2023-43274 Hoch

    Phpjabbers PHP Shopping Cart 4.2 ist über den Parameter id anfällig für SQL-Injection, wodurch ein Angreifer Datenbankabfragen manipulieren kann. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.5 Publiziert: Referenz: NVD
  29. PHPFusion – Einbindung und Ausführung beliebiger PHP-Dateien über manipulierte Dateinamen

    CVE-2023-2453 Hoch

    In PHPFusion werden manipulierte Dateinamen unzureichend bereinigt und direkt mit einem Pfad verkettet, der anschliessend an ein require_once übergeben wird. Dadurch lassen sich beliebige, bereits vorhandene Dateien mit der Endung .php, deren absoluter Pfad bekannt ist, einbinden und ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine nicht betroffene Version.

    CVSS: 8.8 Publiziert: Referenz: NVD
  30. eVotingSystem-PHP v.1.0: SQL-Injection über Eingabefelder

    CVE-2023-38916 Hoch

    In eVotingSystem-PHP v.1.0 besteht eine SQL-Injection-Schwachstelle. Ein entfernter Angreifer kann über die Benutzereingabefelder beliebigen Code ausführen und an vertrauliche Informationen gelangen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  31. glibc „GHOST“ – Sicherheitslücke (CVE-2015-0235)

    CVE-2015-0235 Mittel

    Für die GNU C Library (glibc) wurde die als „GHOST“ bekannte Sicherheitslücke (CVE-2015-0235) gemeldet; betroffen sind mehrere überwachte Produkte, darunter Synology und Zimbra. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 94.9 %.

    EPSS: 94.86% Referenz: Synology
  32. CVE-2022-31626 – Asustor/PHP Sicherheitslücke

    CVE-2022-31626 Mittel

    Für Asustor- und PHP-Produkte wurde eine Sicherheitslücke (CVE-2022-31626) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 58.4 %.

    EPSS: 58.38% Referenz: Asustor
  33. CVE-2015-4024 – Sicherheitslücke in Synology DSM 5.2

    CVE-2015-4024 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke (CVE-2015-4024) gemeldet, die mit DSM 5.2-5565 Update 1 adressiert wurde. Ausnutzungswahrscheinlichkeit (EPSS): 50.1 %.

    EPSS: 50.13% Referenz: Synology
  34. PHP – Sicherheitslücke (CVE-2022-31629)

    CVE-2022-31629 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2022-31629) gemeldet; das PHP-Projekt führt die betroffene Komponente in seinem Changelog. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 49.3 %.

    EPSS: 49.34% Referenz: PHP
  35. CVE-2024-2756 – PHP Sicherheitslücke

    CVE-2024-2756 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2024-2756) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 38.1 %.

    EPSS: 38.12% Referenz: PHP
  36. CVE-2013-6420 – Sicherheitslücke in Synology DSM

    CVE-2013-6420 Mittel

    Für Synology DiskStation Manager (DSM) wurde eine Sicherheitslücke gemeldet, die DSM 4.0, 4.2 und 4.3 betrifft. Ausnutzungswahrscheinlichkeit (EPSS): 35.6 %.

    EPSS: 35.63% Referenz: Synology
  37. CVE-2024-1874 – PHP Sicherheitslücke

    CVE-2024-1874 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2024-1874) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 32.6 %.

    EPSS: 32.57% Referenz: PHP
  38. CVE-2014-3515 – Synology DSM Sicherheitslücke

    CVE-2014-3515 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke (CVE-2014-3515) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 30.1 %.

    EPSS: 30.13% Referenz: Synology
  39. CVE-2014-3669 – PHP-Sicherheitslücke in Synology DSM

    CVE-2014-3669 Mittel

    Für Synology-Produkte wurde eine PHP-Sicherheitslücke (CVE-2014-3669) gemeldet, die mit DSM 5.1-5021 adressiert wurde. Ausnutzungswahrscheinlichkeit (EPSS): 28.9 %.

    EPSS: 28.86% Referenz: Synology
  40. CVE-2024-5585 – PHP Sicherheitslücke

    CVE-2024-5585 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2024-5585) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 28.8 %.

    EPSS: 28.81% Referenz: PHP
  41. CVE-2021-21707 – PHP Sicherheitslücke

    CVE-2021-21707 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2021-21707) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 26.0 %.

    EPSS: 25.95% Referenz: PHP
  42. PHP – Sicherheitslücke (CVE-2014-3670)

    CVE-2014-3670 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2014-3670) gemeldet; Synology führt das betroffene Produkt in seinem Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 22.6 %.

    EPSS: 22.63% Referenz: Synology
  43. CVE-2014-2497 – Synology DSM Sicherheitslücke

    CVE-2014-2497 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke (CVE-2014-2497) gemeldet, die in DSM 5.0-4627 adressiert wurde. Die zugrunde liegende Schwachstelle betrifft auch PHP sowie diverse Linux-Distributionen (Ubuntu, SUSE, Debian). Ausnutzungswahrscheinlichkeit (EPSS): 22.3 %.

    EPSS: 22.32% Referenz: Synology
  44. CVE-2015-4021 – Sicherheitslücke in Synology DSM

    CVE-2015-4021 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke (CVE-2015-4021) gemeldet, adressiert in DSM 5.2-5565 Update 1. Ausnutzungswahrscheinlichkeit (EPSS): 21.4 %.

    EPSS: 21.40% Referenz: Synology
  45. CVE-2023-3824 – PHP Sicherheitslücke

    CVE-2023-3824 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2023-3824) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 21.1 %.

    EPSS: 21.13% Referenz: PHP
  46. CVE-2015-4022 – Sicherheitslücke in Synology DSM 5.2

    CVE-2015-4022 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke (CVE-2015-4022) gemeldet, die mit DSM 5.2-5565 Update 1 adressiert wurde. Ausnutzungswahrscheinlichkeit (EPSS): 20.8 %.

    EPSS: 20.84% Referenz: Synology
  47. Sicherheitslücke in Synology DSM (CVE-2014-0238)

    CVE-2014-0238 Mittel

    Für Synology DSM wurde eine Sicherheitslücke gemeldet. Betroffen sind unter anderem die Versionen DSM 4.0-2264, DSM 4.2-3251 und DSM 4.3-3827 Update 6. Die zugrunde liegende Schwachstelle betrifft auch PHP sowie Debian. Ausnutzungswahrscheinlichkeit (EPSS): 20.8 %.

    EPSS: 20.80% Referenz: Synology
  48. CVE-2014-3587 – Sicherheitslücke in Synology DSM und PHP

    CVE-2014-3587 Mittel

    Für Produkte von Synology und PHP wurde eine Sicherheitslücke (CVE-2014-3587) gemeldet, die Synology mit dem Hotfix DSM 5.0-4627 adressiert. Ein belegter CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 20.2 %. Empfohlene Massnahme: verfügbares Synology-Update (DSM 5.0-4627) einspielen.

    EPSS: 20.24% Publiziert: Referenz: Synology
  49. CVE-2015-4025 – Sicherheitslücke in Synology DSM 5.2

    CVE-2015-4025 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke (CVE-2015-4025) gemeldet, die mit DSM 5.2-5565 Update 1 adressiert wurde. Ausnutzungswahrscheinlichkeit (EPSS): 20.2 %.

    EPSS: 20.23% Referenz: Synology
  50. CVE-2014-0237 – PHP-Sicherheitslücke in Synology DSM

    CVE-2014-0237 Mittel

    Für Synology-Produkte wurde eine PHP-Sicherheitslücke (CVE-2014-0237) gemeldet, die in mehreren DSM-Versionen adressiert wurde (DSM 4.0-2264, DSM 4.3-3827 Update 6, DSM 4.2-3251, DSM 5.0-4493). Ausnutzungswahrscheinlichkeit (EPSS): 19.9 %.

    EPSS: 19.88% Referenz: Synology

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für PHP, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog