1.3 Aktiv ausgenutzte Lücken
NAS, Storage, Backup

Pure Storage Seite 4

NAS, Storage, Backup
271
Reports
34
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

271 Reports

Zeige 151 bis 200 von 271

  1. QStar Archive Solutions – Authentifizierte Remotecodeausführung

    CVE-2023-51066 Hoch

    In QStar Archive Solutions Release RELEASE_3-0 Build 7 Patch 0 besteht eine authentifizierte Remotecodeausführung, über die Angreifer beliebige Befehle ausführen können. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  2. QStar Archive Solutions: Fehlerhafte Zugriffskontrolle ermöglicht Zugriff auf Systemsicherungen

    CVE-2023-51065 Hoch

    In QStar Archive Solutions (Release RELEASE_3-0, Build 7, Patch 0) besteht eine fehlerhafte Zugriffskontrolle, durch die nicht authentifizierte Angreifer System-Backups und weitere sensible Informationen vom QStar-Server abrufen können. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  3. Unautorisierte Änderung von SMB-Einstellungen in QStar Archive Solutions

    CVE-2023-51070 Hoch

    In QStar Archive Solutions (Release RELEASE_3-0, Build 7, Patch 0) besteht eine Schwachstelle in der Zugriffskontrolle. Nicht authentifizierte Angreifer können sensible SMB-Einstellungen auf dem QStar-Server beliebig anpassen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  4. CVE-2024-20676 – Remote Code Execution in Azure Storage Mover

    CVE-2024-20676 Hoch

    Laut NVD besteht im Azure Storage Mover eine Schwachstelle zur Remote-Code-Ausführung. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: Einspielen der von Microsoft bereitgestellten Sicherheitsupdates.

    CVSS: 8.0 Publiziert: Referenz: NVD
  5. DOM-basiertes Cross-Site-Scripting in Dell PowerProtect DD

    CVE-2023-44286 Hoch

    Dell PowerProtect DD enthält in Versionen vor 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15 und 6.2.1.110 eine DOM-basierte Cross-Site-Scripting-Schwachstelle. Ein entfernter, nicht authentifizierter Angreifer könnte darüber schädlichen HTML- oder JavaScript-Code in die DOM-Umgebung des Browsers eines Opfers einschleusen, was zu Informationsabfluss, Sitzungsdiebstahl oder clientseitiger Request-Forgery führen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  6. Dell PowerProtect DD – OS-Command-Injection in der CLI

    CVE-2023-44277 Hoch

    Dell PowerProtect DD (Versionen vor 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15 sowie 6.2.1.110) enthält eine OS-Command-Injection-Schwachstelle in der CLI. Ein lokaler, niedrig privilegierter Angreifer kann dies potenziell ausnutzen, um beliebige Betriebssystembefehle mit den Rechten der verwundbaren Anwendung auszuführen, was zur vollständigen Übernahme des Systems führen kann. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  7. Dell PowerProtect DD Improper Access Control Vulnerability

    CVE-2023-44285 Hoch

    Dell PowerProtect DD enthält vor den Versionen 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15 und 6.2.1.110 eine Schwachstelle durch unzureichende Zugriffskontrolle. Ein lokaler Angreifer mit niedrigen Rechten kann diese Lücke potenziell ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Aktualisierung auf die vom Hersteller genannten Fix-Versionen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. IBM SAN Volume Controller/Storwize/FlashSystem/Storage Virtualize: Standardpasswort für privilegierten Benutzer

    CVE-2023-43042 Hoch

    IBM SAN Volume Controller, IBM Storwize, IBM FlashSystem und IBM Storage Virtualize 8.3 verwenden für einen privilegierten Benutzer ein Standardpasswort (IBM X-Force ID: 266874). CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  9. Dell PowerProtect DD: OS Command Injection in Administrator-CLI

    CVE-2023-48667 Hoch

    Dell PowerProtect DD vor den Versionen 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15 sowie 6.2.1.110 enthält eine OS-Command-Injection-Schwachstelle in der Administrator-CLI. Ein entfernter, hoch privilegierter Angreifer kann diese Lücke ausnutzen, um beliebige Betriebssystembefehle auszuführen und Sicherheitsbeschränkungen zu umgehen, was potenziell zu einer vollständigen Übernahme des Systems führen kann. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  10. Dell PowerEdge BIOS – fehlerhafte Rechteverwaltung erlaubt Privilegienausweitung

    CVE-2023-32460 Hoch

    Das BIOS von Dell PowerEdge enthält eine Schwachstelle in der Rechteverwaltung. Ein nicht authentifizierter lokaler Angreifer kann sie potenziell ausnutzen und dadurch seine Berechtigungen ausweiten. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Verfügbare BIOS-Updates von Dell einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  11. SENEC Storage Box (V1–V3): Unauthentifizierter Zugriff auf Logfiles mit sensiblen Daten

    CVE-2023-39167 Hoch

    In der SENEC Storage Box (Versionen V1, V2 und V3) kann ein nicht authentifizierter, entfernter Angreifer die Logfiles des Geräts abrufen. Diese Logfiles enthalten laut Quelle sensible Daten. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  12. SENEC Storage Box: Management-Oberfläche mit öffentlich bekannten Admin-Zugangsdaten erreichbar

    CVE-2023-39171 Hoch

    Die SENEC Storage Box V1, V2 und V3 legt laut NVD unbeabsichtigt eine Management-Oberfläche offen, die mit öffentlich bekannten Administrator-Zugangsdaten erreichbar ist. Dies ermöglicht unautorisierten Zugriff auf die Verwaltungsfunktionen des Geräts. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  13. Hitachi Vantara SMU: Offenlegung von Informationen durch URL-Manipulation

    CVE-2023-5808 Hoch

    SMU-Versionen vor 14.8.7825.01 sind anfällig für eine unbeabsichtigte Offenlegung von Informationen durch URL-Manipulation. Authentifizierte Nutzer in einer administrativen Storage-Rolle können dadurch auf HNAS-Konfigurationssicherungen und Diagnosedaten zugreifen, die dieser spezifischen administrativen Rolle normalerweise verwehrt sind. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  14. Linux-Kernel NVMe/TCP – Use-after-free in nvmet_tcp_free_crypto

    CVE-2023-5178 Hoch

    Im NVMe/TCP-Subsystem des Linux-Kernels (drivers/nvme/target/tcp.c, Funktion nvmet_tcp_free_crypto) besteht aufgrund eines Logikfehlers eine Use-after-free-Schwachstelle. Ein bösartiger Nutzer kann damit eine Use-after-free- und Double-free-Situation herbeiführen, was Remote Code Execution oder eine lokale Rechteausweitung ermöglichen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  15. DLL-Hijacking in IBM Spectrum Protect Client ermöglicht Codeausführung

    CVE-2023-35897 Hoch

    IBM Spectrum Protect Client und IBM Storage Protect for Virtual Environments in den Versionen 8.1.0.0 bis 8.1.19.0 können es einem lokalen Benutzer erlauben, mithilfe einer speziell präparierten Datei beliebigen Code auf dem System auszuführen. Ursache ist eine DLL-Hijacking-Schwachstelle. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  16. Dell SmartFabric Storage Software – OS Command Injection

    CVE-2023-4401 Hoch

    Dell SmartFabric Storage Software Version 1.4 und früher enthält eine OS-Command-Injection-Schwachstelle in der CLI-Nutzung des Befehls 'more'. Ein lokaler oder entfernter authentifizierter Angreifer kann dies ausnutzen, um Root-Zugriff zu erlangen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  17. OS Command Injection in Dell SmartFabric Storage Software

    CVE-2023-43068 Hoch

    Dell SmartFabric Storage Software v1.4 und früher enthält eine OS-Command- Injection-Schwachstelle in der eingeschränkten Shell über SSH. Ein authentifizierter Angreifer aus der Ferne kann diese Lücke potenziell ausnutzen, um beliebige Befehle auszuführen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Aktualisierung der Dell SmartFabric Storage Software auf eine vom Hersteller bereitgestellte Fix-Version.

    CVSS: 7.8 Publiziert: Referenz: NVD
  18. Dell SmartFabric Storage Software CLI OS Command Injection

    CVE-2023-43069 Hoch

    Dell SmartFabric Storage Software v1.4 und früher enthält eine OS-Command-Injection-Schwachstelle in der CLI. Ein authentifizierter lokaler Angreifer kann die Lücke potenziell ausnutzen, um Parameter in Aufrufe von curl oder docker einzuschleusen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  19. Dell Storage Integration Tools/vSphere Client Plugin – Offenlegung von Verschlüsselungsschlüsseln

    CVE-2023-39250 Hoch

    Dell Storage Integration Tools for VMware (DSITV) vor Version 6.1.1, Dell Storage vSphere Client Plugin (DSVCP) vor Version 6.1.1 sowie Replay Manager for VMware (RMSV) vor Version 3.1.2 enthalten laut NVD eine Schwachstelle zur Offenlegung von Informationen. Ein lokaler, niedrig privilegierter Angreifer kann dadurch einen Verschlüsselungsschlüssel abrufen, der weitere Angriffe erleichtern könnte. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  20. IBM Storage Scale Container Native Storage Access: Rechteausweitung durch fehlenden Security Context

    CVE-2022-43831 Hoch

    In IBM Storage Scale Container Native Storage Access in den Versionen 5.1.2.1 bis 5.1.6.1 kann ein lokaler Benutzer aufgrund fehlender Security-Context-Einstellungen erweiterte Rechte auf dem Host erlangen. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  21. Certifi: Entfernung der e-Tugra-Root-Zertifikate vor Version 2023.07.22

    CVE-2023-37920 Hoch

    Certifi ist eine kuratierte Sammlung von Root-Zertifikaten zur Prüfung der Vertrauenswürdigkeit von SSL-Zertifikaten bei der Verifizierung von TLS-Hosts. Laut NVD erkannte Certifi vor Version 2023.07.22 die Root-Zertifikate von e-Tugra an, deren Zertifikate infolge gemeldeter Sicherheitsprobleme in den Systemen des Ausstellers untersucht wurden. Mit Certifi 2023.07.22 wurden die e-Tugra-Root-Zertifikate aus dem Zertifikatsspeicher entfernt. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  22. CVE-2023-32257 – Fehlende Sperren in ksmbd des Linux-Kernels

    CVE-2023-32257 Hoch

    Im ksmbd des Linux-Kernels, einem leistungsstarken In-Kernel-SMB-Server, besteht laut NVD eine Schwachstelle bei der Verarbeitung der Befehle SMB2_SESSION_SETUP und SMB2_LOGOFF. Ursache ist eine fehlende ordnungsgemässe Sperrung beim Zugriff auf ein Objekt. Ein Angreifer kann dies ausnutzen, um Code im Kontext des Kernels auszuführen. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  23. CVE-2018-15473 – OpenSSH Sicherheitslücke

    CVE-2018-15473 Mittel

    Für OpenSSH und zahlreiche darauf aufbauende Produkte wurde eine Sicherheitslücke (CVE-2018-15473) gemeldet; als Beleg dient unter anderem der Changelog der Securepoint UTM. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 98.6 %.

    EPSS: 98.63% Referenz: Securepoint
  24. CVE-2021-44790 – Axis Sicherheitslücke

    CVE-2021-44790 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-44790) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 96.8 %.

    EPSS: 96.84% Referenz: Axis
  25. CVE-2017-5645 – Apache Log4j

    CVE-2017-5645 Mittel

    Für Apache Log4j wurde eine Sicherheitslücke (CVE-2017-5645) gemeldet, die von der Apache Software Foundation in ihren Sicherheitshinweisen geführt wird. Laut Quellenlage sind neben Apache Log4j auch Produkte zahlreicher weiterer Hersteller betroffen, darunter NetApp, Rockwell Automation, Oracle und Microsoft. Ausnutzungswahrscheinlichkeit (EPSS): 89.8 %.

    EPSS: 89.79% Referenz: Apache Software Foundation
  26. CVE-2020-9490 – Sicherheitslücke in mehreren überwachten Produkten

    CVE-2020-9490 Mittel

    Für mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2020-9490) gemeldet; laut den Quellen ist unter anderem Axis betroffen, daneben zahlreiche Linux-Distributionen und Storage-Anbieter. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 88.8 %.

    EPSS: 88.84% Referenz: Axis
  27. CVE-2014-0221 – Sicherheitslücke in Synology DSM

    CVE-2014-0221 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke (CVE-2014-0221) gemeldet, die in mehreren DSM-Versionen adressiert wurde (DSM 4.0-2264, DSM 4.2-3250, DSM 4.3-3827 Update 4, DSM 5.0-4493 Update 1). Die zugrunde liegende OpenSSL-Schwachstelle betrifft laut Quellenlage auch Produkte weiterer Hersteller. Ausnutzungswahrscheinlichkeit (EPSS): 87.9 %.

    EPSS: 87.89% Referenz: Synology
  28. Schwachstellen in SICK Package Analytics

    CVE-2021-3711 Mittel

    In SICK Package Analytics wurden im Zusammenhang mit CVE-2021-3711 Sicherheitslücken gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 87.8 %. 1 Produkt(e) betroffen, 0 mit Fix.

    EPSS: 87.82% Publiziert: Referenz: SICK PSIRT CSAF
  29. Git – Sicherheitslücke (CVE-2020-27955)

    CVE-2020-27955 Mittel

    Für Git wurde eine Sicherheitslücke (CVE-2020-27955) gemeldet; Atlassian führt die betroffene Komponente in seinem Security-Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 82.7 %.

    EPSS: 82.72% Referenz: Atlassian (Jira/Confluence/Bitbucket)
  30. CVE-2022-1292 – Asustor Sicherheitslücke

    CVE-2022-1292 Mittel

    Für Produkte von Asustor, Axis, Siemens, OpenSSL und weiteren Herstellern wurde eine Sicherheitslücke (CVE-2022-1292) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 82.6 %.

    EPSS: 82.61% Referenz: Asustor
  31. CVE-2021-44142 – Sicherheitslücke in Asustor / Veritas

    CVE-2021-44142 Mittel

    Für Produkte von Asustor und Veritas wurde eine Sicherheitslücke (CVE-2021-44142) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 73.9 %.

    EPSS: 73.86% Referenz: Asustor
  32. CVE-2022-22719 – Asustor Sicherheitslücke

    CVE-2022-22719 Mittel

    Für Produkte von Asustor und Axis wurde eine Sicherheitslücke behoben; betroffen sind zudem mehrere weitere Hersteller und Distributionen. Ausnutzungswahrscheinlichkeit (EPSS): 69.8 %.

    EPSS: 69.80% Referenz: Asustor
  33. CVE-2021-26691 – Sicherheitslücke in Axis-Produkten

    CVE-2021-26691 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke behoben; betroffen sind zudem mehrere weitere Hersteller und Distributionen. Ausnutzungswahrscheinlichkeit (EPSS): 68.3 %.

    EPSS: 68.29% Referenz: Axis
  34. CVE-2021-26690 – Sicherheitslücke bei Axis Communications

    CVE-2021-26690 Mittel

    Für Produkte von Axis Communications wurde eine Sicherheitslücke behoben; betroffen sind zudem mehrere weitere Hersteller und Distributionen. Ausnutzungswahrscheinlichkeit (EPSS): 65.3 %.

    EPSS: 65.31% Referenz: Axis
  35. CVE-2021-3449 – Axis Communications

    CVE-2021-3449 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke behoben, die auf einer Schwachstelle in OpenSSL beruht; betroffen ist eine grosse Zahl weiterer Hersteller und Distributionen. Ausnutzungswahrscheinlichkeit (EPSS): 62.9 %.

    EPSS: 62.91% Referenz: Axis
  36. CVE-2022-21449 – Synacor / Zimbra Sicherheitslücke

    CVE-2022-21449 Mittel

    Für Synacor / Zimbra-Produkte wurde eine Sicherheitslücke (CVE-2022-21449) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 60.3 %.

    EPSS: 60.34% Referenz: Synacor / Zimbra
  37. CVE-2019-17567 – Axis Sicherheitslücke

    CVE-2019-17567 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2019-17567) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 60.3 %.

    EPSS: 60.27% Referenz: Axis
  38. CVE-2021-22901 – Sicherheitslücke in curl

    CVE-2021-22901 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2021-22901) gemeldet; das curl-Projekt sowie weitere Hersteller führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 60.1 %.

    EPSS: 60.12% Referenz: Axis
  39. CVE-2020-1927 – Sicherheitslücke in Axis-Produkten

    CVE-2020-1927 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2020-1927) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 56.7 %.

    EPSS: 56.69% Referenz: Axis
  40. CVE-2020-11993 – Axis Sicherheitslücke

    CVE-2020-11993 Mittel

    Für Produkte von Axis wurde eine Sicherheitslücke (CVE-2020-11993) gemeldet. Weitere Hersteller und Distributionen (u. a. Debian, Ubuntu, SUSE/openSUSE, Fedora, NetApp sowie HPE-, IBM- und Pure-Storage) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 56.4 %.

    EPSS: 56.45% Referenz: Axis
  41. CVE-2021-28165 – Sicherheitslücke in Eclipse Jetty

    CVE-2021-28165 Mittel

    Für Eclipse Jetty wurde eine Sicherheitslücke (CVE-2021-28165) gemeldet; zahlreiche Hersteller (u. a. Zimbra, Jenkins und NetApp) führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 53.9 %.

    EPSS: 53.86% Referenz: Synacor / Zimbra
  42. OpenSSL – Synology-Sicherheitslücke

    CVE-2020-1967 Mittel

    Für Synology- und Axis-Produkte wurde eine Sicherheitslücke in OpenSSL gemeldet (Synology-SA-20:05). Ausnutzungswahrscheinlichkeit (EPSS): 53.3 %.

    EPSS: 53.34% Referenz: Synology
  43. CVE-2021-30641 – Synacor / Zimbra Sicherheitslücke

    CVE-2021-30641 Mittel

    Für Synacor / Zimbra-Produkte wurde eine Sicherheitslücke (CVE-2021-30641) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 52.6 %.

    EPSS: 52.61% Referenz: Synacor / Zimbra
  44. CVE-2020-1934 – herstellerübergreifende Sicherheitslücke

    CVE-2020-1934 Mittel

    Für mehrere Produkte (u. a. von Axis, Debian, Fedora und SUSE) wurde eine Sicherheitslücke (CVE-2020-1934) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 52.0 %.

    EPSS: 51.95% Referenz: Axis
  45. CVE-2021-31618 – Axis Sicherheitslücke

    CVE-2021-31618 Mittel

    Für Produkte von Axis wurde eine Sicherheitslücke (CVE-2021-31618) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 51.5 %.

    EPSS: 51.49% Referenz: Axis
  46. CVE-2021-23840 – Sicherheitslücke bei Axis Communications

    CVE-2021-23840 Mittel

    Für Produkte von Axis Communications wurde eine Sicherheitslücke (CVE-2021-23840) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 50.7 %.

    EPSS: 50.73% Referenz: Axis
  47. CVE-2021-3712 – OpenSSL-Sicherheitslücke

    CVE-2021-3712 Mittel

    Für OpenSSL wurde eine Sicherheitslücke (CVE-2021-3712) gemeldet; zahlreiche Hersteller (u. a. Zimbra, Axis und NetApp) führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 50.4 %.

    EPSS: 50.44% Referenz: Synacor / Zimbra
  48. curl – Sicherheitslücke (CVE-2019-5436)

    CVE-2019-5436 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2019-5436) gemeldet, die zahlreiche überwachte Produkte betrifft; das curl-Projekt (Daniel Stenberg) führt die betroffene Komponente in seinem Security-Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 49.7 %.

    EPSS: 49.74% Referenz: curl / Daniel Stenberg
  49. CVE-2020-13950 – Axis Sicherheitslücke

    CVE-2020-13950 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2020-13950) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 49.4 %.

    EPSS: 49.37% Referenz: Axis
  50. CVE-2022-22721 – Asustor Sicherheitslücke

    CVE-2022-22721 Mittel

    Für Asustor- und Axis-Produkte wurde eine Sicherheitslücke (CVE-2022-22721) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 41.9 %.

    EPSS: 41.86% Referenz: Asustor

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Pure Storage, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog