1.9 Aktiv ausgenutzte Lücken
OT / ICS / SCADA / IIoT

Rockwell Automation Seite 4

OT / ICS / SCADA / IIoT
890
Reports
57
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

890 Reports

Zeige 151 bis 200 von 890

  1. CVE-2026-42930 – Umgehung der Appliance-Mode-Beschränkungen auf BIG-IP

    CVE-2026-42930 Hoch

    Laut NVD kann ein authentifizierter Angreifer mit der Rolle „Administrator“ auf einem im Appliance-Modus betriebenen BIG-IP-System die Beschränkungen des Appliance-Modus umgehen. Softwareversionen, die das Ende des technischen Supports (End of Technical Support, EoTS) erreicht haben, werden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch).

    CVSS: 8.7 Publiziert: Referenz: NVD
  2. F5 BIG-IP: Erschöpfung von File Descriptors bei LDAP-Authentifizierung der Configuration Utility

    CVE-2026-39455 Hoch

    Ist die BIG-IP Configuration Utility für die Authentifizierung über LDAP (Lightweight Directory Access Protocol) konfiguriert, kann nicht näher spezifizierter Datenverkehr dazu führen, dass der httpd-Prozess die verfügbaren File Descriptors erschöpft. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  3. F5 BIG-IP: TMM-Absturz bei virtuellem Server mit SIP-Profil

    CVE-2026-40423 Hoch

    Ist auf einem virtuellen Server ein SIP-Profil konfiguriert, kann nicht näher spezifizierter Datenverkehr den Traffic Management Microkernel (TMM) zum Beenden bringen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, werden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht in den Quelldaten vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  4. F5 BIG-IP: Absturz der Traffic Management Microkernel (TMM) bei SSL-Profil ohne QAT-Beschleunigung

    CVE-2026-40618 Hoch

    Ist auf einem virtuellen Server von BIG-IP Virtual Edition (VE) ohne Intel QuickAssist Technology (QAT) oder auf BIG-IP-Hardware-Plattformen mit der Datenbankvariable crypto.hwacceleration auf „disabled“ ein SSL-Profil konfiguriert, kann nicht näher spezifizierter Datenverkehr die Traffic Management Microkernel (TMM) zur Beendigung bringen. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  5. F5 BIG-IP: Virtual Server stellt Verbindungsannahme bei konfiguriertem SSL-Profil ein

    CVE-2026-40629 Hoch

    Sind auf einem Virtual Server SSL-Profile konfiguriert, kann nicht näher spezifizierter Datenverkehr dazu führen, dass der Virtual Server keine neuen Client-Verbindungen mehr annimmt. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  6. F5 BIG-IP: TMM-Absturz bei konfigurierten PEM-iRules

    CVE-2026-41218 Hoch

    Sind auf einem virtuellen Server von F5 BIG-IP PEM-iRules konfiguriert (Befehle mit CLASSIFICATION::, CLASSIFY::, PEM::, PSC:: oder der urlcatquery-Anweisung), kann nicht näher spezifizierter Datenverkehr die Traffic Management Microkernel (TMM) zum Beenden bringen. Software- Versionen, die das End of Technical Support erreicht haben, sind von der Bewertung ausgenommen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  7. F5 BIG-IP: TMM-Absturz bei UDP-Virtual-Server mit Classification-Profil

    CVE-2026-41956 Hoch

    Ist auf einem UDP-Virtual-Server ein Classification-Profil konfiguriert, können nicht näher spezifizierte Anfragen den Traffic Management Microkernel (TMM) zum Beenden bringen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, werden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht in den Quelldaten vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  8. F5 BIG-IP: TMM-Absturz durch iRule-Redirect bei HTTP/2-Profil

    CVE-2026-42409 Hoch

    Ist auf einem virtuellen Server sowohl ein HTTP/2-Profil als auch eine iRule mit dem Befehl HTTP::redirect oder HTTP::respond konfiguriert, können nicht näher spezifizierte Anfragen den Traffic Management Microkernel (TMM)-Prozess zum Beenden bringen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, werden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht in den Quelldaten vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  9. F5 BIG-IP: TMM-Absturz bei Client-SSL-Profil mit Dynamic Record Sizing über UDP

    CVE-2026-42920 Hoch

    Ist auf einem UDP-Virtual-Server ein Client-SSL-Profil mit aktiviertem Allow Dynamic Record Sizing konfiguriert, kann nicht näher spezifizierter Datenverkehr den Traffic Management Microkernel (TMM) zum Beenden bringen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  10. F5 iControl REST/TMOS Shell: Ausführung beliebiger Befehle durch privilegierte Nutzer

    CVE-2026-39459 Hoch

    In iControl REST und der TMOS Shell (tmsh) kann ein bereits authentifizierter Angreifer mit mindestens der Manager-Rolle Konfigurationsobjekte erstellen, über die sich beliebige Befehle ausführen lassen. Laut Quelle werden Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, nicht bewertet. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  11. Gespeicherter Cross-Site-Scripting in ConnectWise PSA Time Entry Audit Trail

    CVE-2026-0695 Hoch

    In ConnectWise PSA Versionen älter als 2026.1 werden Notizen zu Zeiteinträgen, die im Time Entry Audit Trail gespeichert sind, unter Umständen ohne Ausgabecodierung dargestellt. Unter bestimmten Bedingungen kann dadurch gespeicherter Skriptcode im Kontext des Browsers eines Benutzers ausgeführt werden, wenn der betroffene Inhalt angezeigt wird. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: Update auf Version 2026.1.

    CVSS: 8.7 Publiziert: Referenz: NVD
  12. CVE-2025-53868 – Umgehung des Appliance-Modus über SCP und SFTP auf BIG-IP

    CVE-2025-53868 Hoch

    Laut NVD kann ein hochprivilegierter, authentifizierter Angreifer mit Zugriff auf SCP und SFTP auf einem im Appliance-Modus betriebenen System die Beschränkungen des Appliance-Modus mithilfe nicht offengelegter Befehle umgehen. Softwareversionen, die das Ende des technischen Supports (End of Technical Support, EoTS) erreicht haben, werden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch).

    CVSS: 8.7 Publiziert: Referenz: NVD
  13. Privilegieneskalation in F5 iControl REST und BIG-IP tmsh

    CVE-2025-59481 Hoch

    In einem nicht näher genannten Befehl von iControl REST und der BIG-IP TMOS Shell (tmsh) besteht eine Schwachstelle, die es einem authentifizierten Angreifer mit mindestens der Rolle Resource Administrator erlaubt, beliebige Systembefehle mit erhöhten Rechten auszuführen. Ein erfolgreicher Angriff kann eine Sicherheitsgrenze überwinden. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch).

    CVSS: 8.7 Publiziert: Referenz: NVD
  14. iHealth-Befehl in BIG-IP ermöglicht Umgehung der tmsh-Einschränkungen

    CVE-2025-61958 Hoch

    Im iHealth-Befehl besteht eine Schwachstelle, die es einem authentifizierten Angreifer mit mindestens der Rolle Resource Administrator erlaubt, die tmsh-Einschränkungen zu umgehen und Zugriff auf eine Bash-Shell zu erlangen. Bei BIG-IP-Systemen im Appliance-Modus kann eine erfolgreiche Ausnutzung dem Angreifer das Überschreiten einer Sicherheitsgrenze ermöglichen. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, werden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch).

    CVSS: 8.7 Publiziert: Referenz: NVD
  15. F5 BIG-IP: Erhöhter Speicherverbrauch durch DNS-Anfragen

    CVE-2025-59781 Hoch

    Ist bei F5 BIG-IP oder BIG-IP Next CNF ein DNS-Cache auf einem Virtual Server konfiguriert, können nicht offengelegte DNS-Anfragen zu einem erhöhten Speicherverbrauch führen. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, sind nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  16. F5 BIG-IP: TMM-Absturz durch DTLS-Datenverkehr

    CVE-2025-61951 Hoch

    Bei F5 BIG-IP kann nicht offengelegter Datenverkehr dazu führen, dass die Traffic Management Microkernel (TMM) beendet wird. Das tritt auf, wenn ein DTLS-1.2-Virtual-Server mit einem Server-SSL-Profil aktiviert ist, das mit Zertifikat, Schlüssel und dem SSL Sign Hash auf ANY konfiguriert ist, und der Backend-Server DTLS 1.2 mit Client-Authentifizierung nutzt. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, sind nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  17. F5 BIG-IP – Absturz der Traffic Management Microkernel (TMM) auf Multi-Blade-Plattformen

    CVE-2025-61990 Hoch

    Auf Multi-Blade-Plattformen mit mehr als einer Blade kann nicht näher spezifizierter Datenverkehr einen Abbruch der Traffic Management Microkernel (TMM) auslösen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  18. F5 BIG-IP: TMM-Absturz bei iRule mit ILX::call-Befehl

    CVE-2025-53474 Hoch

    Ist auf einem virtuellen Server eine iRule mit einem ILX::call-Befehl konfiguriert, können laut NVD nicht näher spezifizierte Datenverkehrsmuster die Traffic Management Microkernel (TMM) zum Absturz bringen. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 7.5 (Hoch). Zu einer verfügbaren Fehlerbehebung liegen in den Quelldaten keine Angaben vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  19. CVE-2025-53856 – Denial of Service in BIG-IP TMM bei aktivierter ePVA-Beschleunigung

    CVE-2025-53856 Hoch

    Nutzt ein virtueller Server, ein NAT- oder ein SNAT-Objekt die embedded Packet Velocity Acceleration (ePVA), kann laut NVD undokumentierter Datenverkehr die Traffic Management Microkernel (TMM) zum Absturz bringen. Betroffen sind BIG-IP-Plattformen mit ePVA-Chip; Softwareversionen, die das End of Technical Support (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  20. F5 BIG-IP: TMM-Absturz bei konfiguriertem IPsec

    CVE-2025-58071 Hoch

    Ist auf einem F5 BIG-IP-System IPsec konfiguriert, kann nicht näher spezifizierter Datenverkehr dazu führen, dass der Traffic Management Microkernel (TMM) beendet wird. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  21. CVE-2025-58096 – Denial of Service in BIG-IP TMM bei nicht standardmässiger tcpudptxchecksum-Konfiguration

    CVE-2025-58096 Hoch

    Ist auf einem BIG-IP-System die Datenbankvariable tm.tcpudptxchecksum auf den nicht standardmässigen Wert Software-only konfiguriert, kann laut NVD undokumentierter Datenverkehr die Traffic Management Microkernel (TMM) zum Absturz bringen. Softwareversionen, die das End of Technical Support (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  22. Erhöhter Speicherverbrauch durch HTTP::respond-iRules in F5 BIG-IP

    CVE-2025-46706 Hoch

    Ist auf einem virtuellen Server ein iRule mit dem Befehl HTTP::respond konfiguriert, können nicht näher spezifizierte Anfragen zu einem erhöhten Speicherverbrauch führen. Software-Versionen, deren technischer Support (EoTS) bereits ausgelaufen ist, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  23. F5 BIG-IP: TMM-Absturz bei aktiviertem Multipath TCP (MPTCP)

    CVE-2025-48008 Hoch

    Ist auf einem virtuellen Server ein TCP-Profil mit aktiviertem Multipath TCP (MPTCP) konfiguriert, kann undokumentierter Datenverkehr in Kombination mit Bedingungen ausserhalb der Kontrolle des Angreifers die Traffic Management Microkernel (TMM) zum Beenden bringen. Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht evaluiert. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  24. F5 BIG-IP: TMM-Absturz bei SSL Forward Proxy mit Anonymous-Diffie-Hellman-Chiffren

    CVE-2025-52585 Hoch

    Ist auf einem virtuellen Server ein BIG-IP LTM Client-SSL-Profil mit aktiviertem SSL Forward Proxy sowie aktivierten Anonymous-Diffie-Hellman-(ADH)-Chiffren konfiguriert, können undokumentierte Anfragen die Traffic Management Microkernel (TMM) zum Beenden bringen (Denial of Service). Software-Versionen, die das End of Technical Support (EoTS) erreicht haben, wurden laut Hersteller nicht evaluiert. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  25. DOM-basiertes Cross-Site-Scripting in VMware Aria Automation

    CVE-2025-22249 Hoch

    VMware Aria Automation enthält eine DOM-basierte Cross-Site-Scripting-(XSS-) Schwachstelle. Ein Angreifer kann darüber das Zugriffstoken eines angemeldeten Benutzers der VMware-Aria-Automation-Appliance stehlen, indem er das Opfer dazu bringt, eine manipulierte Payload-URL anzuklicken. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  26. Out-of-Bounds-Read-Pufferüberlauf in der UMC-Komponente mehrerer Siemens-Produkte

    CVE-2025-30174 Hoch

    Mehrere Siemens-Produkte (SIMATIC PCS neo V4.1 und V5.0, SINEC NMS vor V4.0, SINEMA Remote Connect sowie TIA Portal V17 bis V20) enthalten über die integrierte User Management Component (UMC, Versionen vor V2.15.1.1) eine Out-of-Bounds-Read-Pufferüberlauf-Schwachstelle. Ein nicht authentifizierter, entfernter Angreifer kann dadurch einen Denial-of-Service-Zustand auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  27. Siemens SIMATIC/SINEC/TIA Portal: Out-of-Bounds-Write in User Management Component

    CVE-2025-30175 Hoch

    Mehrere Siemens-Produkte (SIMATIC PCS neo V4.1/V5.0, SINEC NMS vor V4.0, SINEMA Remote Connect, TIA Portal V17 bis V20) enthalten über die integrierte User Management Component (UMC) vor Version 2.15.1.1 eine Out-of-Bounds-Write-Schwachstelle. Ein nicht authentifizierter, entfernter Angreifer kann dadurch laut Hersteller einen Denial-of-Service-Zustand auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  28. Siemens User Management Component (UMC): Out-of-Bounds Read führt zu Denial of Service

    CVE-2025-30176 Hoch

    In der integrierten User Management Component (UMC) mehrerer Siemens-Produkte – darunter SIMATIC PCS neo V4.1 und V5.0, SINEC NMS vor V4.0, SINEMA Remote Connect sowie Totally Integrated Automation Portal (TIA Portal) V17 bis V20 – besteht eine Out-of-Bounds-Read-Pufferüberlauf-Schwachstelle. Betroffen ist die UMC in allen Versionen vor V2.15.1.1. Ein nicht authentifizierter, entfernter Angreifer kann dadurch laut Siemens einen Denial-of-Service-Zustand auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  29. Command Injection in F5 iControl REST und BIG-IP tmsh (Appliance Mode)

    CVE-2025-31644 Hoch

    Im Appliance-Modus besteht in einem nicht näher genannten Befehl von iControl REST und der BIG-IP TMOS Shell (tmsh) eine Command-Injection-Schwachstelle, die es einem authentifizierten Angreifer mit Administrator-Rolle erlaubt, beliebige Systembefehle auszuführen. Ein erfolgreicher Angriff kann eine Sicherheitsgrenze überwinden. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.7 (Hoch).

    CVSS: 8.7 Publiziert: Referenz: NVD
  30. F5 BIG-IP: Erhöhter Speicherverbrauch bei konfiguriertem SCTP-Profil

    CVE-2025-41399 Hoch

    Bei konfiguriertem Stream Control Transmission Protocol (SCTP) Profil auf einem Virtual Server können nicht näher spezifizierte Anfragen zu einem erhöhten Speicherressourcenverbrauch führen. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, werden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  31. TMM-Absturz bei konfiguriertem HTTP/2-Profil in F5 BIG-IP

    CVE-2025-41414 Hoch

    Ist auf einem virtuellen Server ein HTTP/2-Client- und Server-Profil konfiguriert, können nicht näher spezifizierte Anfragen dazu führen, dass der TMM-Prozess terminiert. Software-Versionen, deren technischer Support (EoTS) bereits ausgelaufen ist, wurden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  32. F5 BIG-IP: TMM-Absturz bei konfiguriertem SIP-MRF-ALG-Profil

    CVE-2025-41433 Hoch

    Bei konfiguriertem Session Initiation Protocol (SIP) Message Routing Framework (MRF) Application Layer Gateway (ALG) Profil auf einem Message-Routing-Virtual-Server können nicht näher spezifizierte Anfragen dazu führen, dass die Traffic Management Microkernel (TMM) beendet wird. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, werden laut Hersteller nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  33. Erhöhter Speicherverbrauch bei BIG-IP HTTP/2-httprouter-Profil

    CVE-2025-36504 Hoch

    Ist auf einem virtuellen Server von F5 BIG-IP ein HTTP/2-httprouter-Profil konfiguriert, können nicht näher spezifizierte Antworten laut Quelle zu einer erhöhten Speichernutzung führen. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden dabei nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  34. Nintex Automation – Unsichere Deserialisierung von Benutzereingaben

    CVE-2025-27925 Hoch

    Nintex Automation 5.6 und 5.7 vor 5.8 weist eine unsichere Deserialisierung von Benutzereingaben auf. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 5.8 oder neuer.

    CVSS: 8.5 Publiziert: Referenz: NVD
  35. F5 BIG-IP – Command-Injection in iControl REST und tmsh

    CVE-2025-20029 Hoch

    In der iControl-REST-Schnittstelle und der BIG-IP TMOS Shell (tmsh) von F5 besteht im save-Befehl eine Command-Injection-Schwachstelle. Ein authentifizierter Angreifer kann darüber beliebige Systembefehle ausführen. Softwareversionen, die das Ende des technischen Supports erreicht haben, wurden nicht bewertet. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Einspielen der Hersteller-Updates von F5.

    CVSS: 8.8 Publiziert: Referenz: NVD
  36. Gespeichertes Cross-Site-Scripting in BIG-IP

    CVE-2025-24320 Hoch

    In einer nicht näher benannten Seite des BIG-IP-Konfigurationswerkzeugs besteht eine gespeicherte Cross-Site-Scripting-Schwachstelle (XSS), die es einem Angreifer erlaubt, JavaScript im Kontext des aktuell angemeldeten Benutzers auszuführen. Die Schwachstelle beruht auf einer unvollständigen Behebung von CVE-2024-31156. Softwareversionen, die das Ende des technischen Supports erreicht haben, werden nicht bewertet. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  37. F5 BIG-IP: TMM-Absturz durch undokumentierten Datenverkehr bei SIP-ALG-Konfiguration

    CVE-2025-20045 Hoch

    Sind auf einem Virtual Server vom Typ Message Routing sowohl ein SIP-Session-ALG-Profil mit aktiviertem Passthru-Modus als auch ein SIP-Router-ALG-Profil konfiguriert, kann nicht näher spezifizierter Datenverkehr den Traffic Management Microkernel (TMM) zum Beenden bringen. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden dabei laut Quelle nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  38. F5 BIG-IP – Erhöhter Speicherressourcenverbrauch bei Message-Routing-Profil

    CVE-2025-20058 Hoch

    Bei F5 BIG-IP kann laut NVD-Eintrag ein konfiguriertes Message-Routing-Profil auf einem virtuellen Server dazu führen, dass nicht näher spezifizierter Traffic einen erhöhten Speicherressourcenverbrauch verursacht. Softwareversionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden dabei nicht bewertet. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  39. F5 BIG-IP: Erhöhter Speicherverbrauch durch undokumentierte Anfragen bei deaktiviertem SNMP v1/v2c

    CVE-2025-21091 Hoch

    Ist SNMP v1 oder v2c auf F5 BIG-IP deaktiviert, können nicht näher spezifizierte Anfragen zu einem erhöhten Speicherverbrauch führen. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden dabei laut Quelle nicht bewertet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  40. F5 BIG-IP: Ressourcenverbrauch durch SSL-Profile und DNSSEC-Signierung

    CVE-2025-21087 Hoch

    Sind auf einem Virtual Server Client- oder Server-SSL-Profile konfiguriert oder werden DNSSEC-Signiervorgänge genutzt, kann laut NVD nicht näher spezifizierter Datenverkehr zu erhöhtem Speicher- und CPU-Ressourcenverbrauch führen. CVSS-Basiswert: 7.5 (Hoch). Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, wurden laut Quelle nicht bewertet.

    CVSS: 7.5 Publiziert: Referenz: NVD
  41. Sparkle Updater: Umgehung der (Ed)DSA-Signaturprüfung

    CVE-2025-0509 Hoch

    In Sparkle vor Version 2.6.4 kann ein Angreifer ein bestehendes signiertes Update durch eine andere Payload ersetzen und so die (Ed)DSA-Signaturprüfung von Sparkle umgehen. Ein erfolgreicher Angriff ermöglicht das Einschleusen manipulierter Software-Updates auf betroffenen Systemen. Der Angriffsvektor erfordert laut CVSS-Vektor angrenzenden Netzwerkzugriff, hohe Angriffskomplexität, hohe Rechte sowie eine Nutzerinteraktion. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  42. IBM WebSphere Automation – Codeausführung über die Swagger-UI durch privilegierte Nutzer

    CVE-2024-54181 Hoch

    IBM WebSphere Automation 1.7.5 erlaubt einem entfernten privilegierten Benutzer mit autorisiertem Zugriff auf die Swagger-UI die Ausführung beliebigen Codes. Durch speziell präparierte Eingaben kann diese Schwachstelle ausgenutzt werden, um Code auf dem System auszuführen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  43. Ivanti Automation – Lokale Rechteausweitung durch unsichere Berechtigungen

    CVE-2024-9845 Hoch

    Unter bestimmten Umständen erlauben unsichere Berechtigungen in Ivanti Automation vor Version 2024.4.0.1 einem lokal authentifizierten Angreifer eine lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 2024.4.0.1 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  44. CVE-2024-11220 – Rechteausweitung über RDLX-Report-Ausführung in OAS-Diensten

    CVE-2024-11220 Hoch

    Ein lokaler, niedrig privilegierter Nutzer mit Zugangsdaten zu den laufenden OAS-Diensten auf dem Servers-System kann einen Report mit einer rdlx-Datei erstellen und ausführen. Der darin enthaltene Code wird mit SYSTEM-Rechten ausgeführt, was zu einer Rechteausweitung führt. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  45. CVE-2024-4189 – XML External Entity in OpenText Application Automation Tools

    CVE-2024-4189 Hoch

    In OpenText Application Automation Tools besteht laut NVD eine Schwachstelle durch unzureichende Einschränkung von XML-External-Entity-Referenzen, die eine DTD-Injection erlaubt. Betroffen sind die Versionen 24.1.0 und älter. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  46. OpenText Application Automation Tools: XML External Entity / DTD Injection

    CVE-2024-4184 Hoch

    In den OpenText Application Automation Tools erlaubt eine unzureichende Beschränkung von XML-External-Entity-Referenzen (XXE) eine DTD-Injection. Betroffen sind die Versionen 24.1.0 und darunter. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  47. OpenText Application Automation Tools – DTD Injection durch XXE-Schwachstelle

    CVE-2024-4690 Hoch

    In OpenText Application Automation Tools erlaubt eine unzureichende Beschränkung von XML-External-Entity-Referenzen (XXE) eine DTD Injection. Betroffen sind die Versionen 24.1.0 und älter. CVSS-Basiswert: 8 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  48. F5 BIG-IP – Umgehung von Zugriffskontrollen über die Monitor-Funktionalität

    CVE-2024-45844 Hoch

    Die Monitor-Funktionalität von F5 BIG-IP kann einem Angreifer erlauben, Zugriffskontrollbeschränkungen zu umgehen – unabhängig von den Port-Lockdown-Einstellungen. Softwareversionen, die das End of Technical Support (EoTS) erreicht haben, werden dabei laut Quelle nicht bewertet. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  49. B&R APROL: Untrusted Search Path in AprolConfigureCCServices

    CVE-2024-5622 Hoch

    Eine Untrusted-Search-Path-Schwachstelle in AprolConfigureCCServices von B&R APROL bis einschliesslich R 4.2-07P3 sowie R 4.4-00P3 kann einem authentifizierten lokalen Angreifer erlauben, beliebigen Code mit erhöhten Rechten auszuführen. Betroffen sind laut Zuordnung Produkte von Rockwell Automation. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  50. B&R APROL – Untrusted Search Path ermöglicht Codeausführung unter fremden Benutzerrechten

    CVE-2024-5623 Hoch

    Eine Untrusted-Search-Path-Schwachstelle in B&R APROL bis einschliesslich R 4.4-00P3 kann von einem authentifizierten lokalen Angreifer genutzt werden, um andere Benutzer zur Ausführung beliebigen Codes unter deren Privilegien zu bringen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Rockwell Automation, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog