SICK PSIRT
SICK PSIRT gehört zur Kategorie „OT / ICS / SCADA / IIoT". xonatec überwacht SICK PSIRT kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
59 ReportsZeige 1 bis 50 von 59
-
Apache Log4j2 Remote Code Execution Vulnerability
CVE-2021-44228 Kritisch Aktiv ausgenutztApache Log4j2 enthält eine Schwachstelle, die Angreifern aus der Ferne die Ausführung von Schadcode (Remote Code Execution) ermöglicht. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-12-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Im CSAF/VEX-Advisory von SICK PSIRT sind 5 Produkte mit Fix ausgewiesen und keine Produkte als weiterhin betroffen; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Atlassian, Oracle, Rockwell Automation und SolarWinds.
CVSS: 10.0 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Microsoft SMBv3 Remote Code Execution – SICK MEAC
CVE-2020-0796 Kritisch Aktiv ausgenutzt RansomwareEine Remote-Code-Execution-Schwachstelle im Microsoft-SMBv3-Protokoll erlaubt Angreifern die Ausführung von Code auf betroffenen Systemen. CVSS-Basiswert: 10.0 (Kritisch). SICK PSIRT weist im CSAF-Advisory aus, dass MEAC-Produkte von der Windows-SMBv3-Schwachstelle betroffen sind (2 Produkte betroffen, 0 mit Fix). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-02-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.8 %.
CVSS: 10.0 EPSS: 99.81% Publiziert: Referenz: CISA KEV -
Microsoft SMBv1 Remote Code Execution – SICK MEAC
CVE-2017-0144 Hoch Aktiv ausgenutzt RansomwareEine Remote-Code-Execution-Schwachstelle im SMBv1-Server von Microsoft Windows ermöglicht Angreifern die Ausführung beliebigen Codes auf betroffenen Systemen. Das CSAF-Advisory von SICK PSIRT weist MEAC-Produkte als von dieser Windows-SMBv1-Schwachstelle betroffen aus: 2 Produkte betroffen, keines mit Fix. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.2 %.
CVSS: 8.8 EPSS: 99.23% Publiziert: Referenz: CISA KEV -
Red Hat Polkit Out-of-Bounds Read/Write (PwnKit)
CVE-2021-4034 Hoch Aktiv ausgenutztEine Out-of-Bounds-Lese- und Schreibschwachstelle in Red Hat Polkit (PwnKit) ermöglicht lokale Privilegienerweiterung. Mehrere SICK-IPCs sind ebenfalls betroffen; laut SICK PSIRT wurden 17 Produkte mit einem Fix versorgt. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 94.9 %.
CVSS: 7.8 EPSS: 94.92% Publiziert: Referenz: CISA KEV -
CVE-2026-22907 – Unbefugter Zugriff auf das Host-Dateisystem
CVE-2026-22907 KritischEine Schwachstelle erlaubt einem Angreifer den unbefugten Zugriff auf das Host-Dateisystem, wodurch er möglicherweise Systemdaten lesen und verändern kann. CVSS-Basiswert: 9.9 (Kritisch).
CVSS: 9.9 Publiziert: Referenz: NVD -
SICK: Upload nicht validierter Container-Images ermöglicht Systemzugriff
CVE-2026-22908 KritischDas Hochladen nicht validierter Container-Images kann entfernten Angreifern vollen Zugriff auf das System ermöglichen und dadurch dessen Integrität und Vertraulichkeit gefährden. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Einspielen der vom Hersteller bereitgestellten Sicherheitsupdates.
CVSS: 9.1 Publiziert: Referenz: NVD -
Unautorisierter Zugriff und Konfigurationsänderung an SICK SIM1012
CVE-2023-5288 KritischEin entfernter, nicht autorisierter Angreifer kann sich mit dem SIM1012 verbinden, mit dem Gerät interagieren und Konfigurationseinstellungen ändern. Der Angreifer kann das SIM zudem zurücksetzen und im schlimmsten Fall eine neue Firmware-Version auf das Gerät hochladen. Dies ermöglicht eine vollständige Kompromittierung des betroffenen Geräts. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
SICK LMS5xx – Fest codierte Zugangsdaten ermöglichen Umkonfiguration
CVE-2023-4419 KritischDer SICK LMS5xx verwendet fest codierte Zugangsdaten, die es wenig versierten, nicht autorisierten Angreifern aus der Ferne potenziell ermöglichen, Einstellungen umzukonfigurieren und/oder die Funktion des Geräts zu stören. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: den Netzwerkzugriff auf das Gerät einschränken und die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
A remote unprivileged attacker can intercept the communication via e.g. Man-In-The-Middle, due to the absence of Transport Layer Security (TLS) in the SICK LMS5xx. This lack of encryption in the communication channel can lead to the unauthorized disclosure of sensitive information. The attacker can exploit this weakness to eavesdrop on the communication between the LMS5xx and the Client, and potentially manipulate the data being transmitted.
CVE-2023-4420 KritischIm SICK LMS5xx fehlt die Transportverschlüsselung (TLS), sodass ein entfernter, nicht privilegierter Angreifer die Kommunikation etwa per Man-in-the-Middle abfangen kann. Die fehlende Verschlüsselung des Kommunikationskanals kann zur unbefugten Offenlegung sensibler Informationen führen. Der Angreifer kann die Kommunikation zwischen dem LMS5xx und dem Client mitlesen und die übertragenen Daten möglicherweise manipulieren. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
libcurl CURLOPT_SSLCERT-Schwachstelle betrifft SICK Package Analytics
CVE-2021-22926 HochEine Schwachstelle in libcurl (CVE-2021-22926) betrifft SICK Package Analytics. CVSS-Basiswert: 7.5 (Hoch). 1 Produkt ist betroffen, kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 9.8 %.
CVSS: 7.5 EPSS: 9.82% Publiziert: Referenz: SICK PSIRT CSAF -
SICK – unautorisierter Zugriff auf Systemfunktionen
CVE-2026-22909 HochBei betroffenen SICK-Systemen können bestimmte Systemfunktionen ohne ausreichende Autorisierung aufgerufen werden. Dadurch können Angreifer installierte Anwendungen starten, stoppen oder löschen und so den Systembetrieb stören. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
SICK – Schwache Standardpasswörter für verborgene Benutzerebenen
CVE-2026-22910 HochBetroffene SICK-Geräte werden laut NVD mit schwachen und öffentlich bekannten Standardpasswörtern für bestimmte verborgene Benutzerebenen ausgeliefert. Dies erhöht das Risiko eines unbefugten Zugriffs und stellt laut Quelle ein hohes Risiko für die Integrität des Systems dar. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
SICK: Unauthentifizierte C++ API erlaubt Zugriff auf sensible Daten und Störung von Diensten
CVE-2025-59461 HochEin entfernter, nicht authentifizierter Angreifer kann über die unauthentifizierte C++ API sensible Daten einsehen oder verändern sowie Dienste stören. CVSS-Basiswert: 7.6 (Hoch).
CVSS: 7.6 Publiziert: Referenz: NVD -
SICK-Systeme: Unsichere Standardkonfiguration ermöglicht unautorisierte Verbindungen
CVE-2025-59460 HochDas betroffene System wird werkseitig mit einer Standardkonfiguration ausgeliefert, die nicht den aktuellen Best Practices zur Zugriffsbeschränkung entspricht. Dies erhöht das Risiko unautorisierter Verbindungen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Fehlende Autorisierung eines API-Endpunkts ermöglicht Informationsabfluss und DoS
CVE-2025-49181 HochWegen einer fehlenden Autorisierung eines API-Endpunkts können nicht autorisierte Benutzer über HTTP-GET-Anfragen sensible Informationen sammeln. Über HTTP-POST- Anfragen lassen sich zudem der Wurzelpfad der Logdateien sowie die TCP-Ports des Dienstes verändern, was zu einem Denial-of-Service-Angriff führen kann. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller korrigierte Version aktualisieren.
CVSS: 8.6 Publiziert: Referenz: NVD -
CVE-2025-49199 – Unsignierte Backup-ZIPs ermöglichen Manipulation
CVE-2025-49199 HochDie Backup-ZIP-Dateien der betroffenen Anwendung sind laut NVD nicht signiert. Ein Angreifer kann ein Backup herunterladen, verändern und erneut hochladen und so Dienste funktionsunfähig konfigurieren, internen Datenverkehr auf eigene Dienste umleiten und Informationen abgreifen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Hartkodierte Admin-Zugangsdaten im Quellcode ermöglichen vollen Zugriff
CVE-2025-49182 HochIm Quellcode der Anwendung sind Zugangsdaten für den Admin-Benutzer sowie ein Passwort für die Property-Konfiguration hinterlegt. Dies ermöglicht einem Angreifer vollen Zugriff auf die Anwendung. Betroffen sind laut den vorliegenden Daten die Hersteller SICK PSIRT und Plex Inc. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
REST-API kommuniziert unverschlüsselt über HTTP
CVE-2025-49183 HochDie gesamte Kommunikation mit der betroffenen REST-API erfolgt unverschlüsselt über HTTP, wodurch ein Angreifer den Datenverkehr zwischen einem Nutzer und dem Webserver abfangen kann. Dies ermöglicht das Sammeln von Informationen sowie das Herunterladen von Mediendateien. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Fehlende Autorisierung bei Konfigurationseinstellungen (SICK)
CVE-2025-49184 HochBei einem Produkt von SICK kann ein entfernter, nicht authentifizierter Angreifer aufgrund fehlender Autorisierungsprüfung bei den Konfigurationseinstellungen sensible Informationen der Anwendung abgreifen. Die Schwachstelle ist über das Netzwerk und ohne Benutzerinteraktion ausnutzbar. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Authentifizierung im Klartext ermöglicht Abfangen von Zugangsdaten
CVE-2025-49194 HochDer betroffene Server unterstützt Authentifizierungsverfahren, bei denen Zugangsdaten im Klartext über unverschlüsselte Kanäle übertragen werden. Ein Angreifer, der den Datenverkehr zwischen Client und Server abfängt, könnte dadurch Zugangsdaten offenlegen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
SICK Flexi Soft Gateways – Authentifizierungsumgehung per Capture-Replay
CVE-2023-5246 HochMehrere SICK Flexi Soft Gateways (diverse Teilenummern) sind durch eine Authentifizierungsumgehung mittels Capture-Replay verwundbar. Ein nicht authentifizierter Angreifer aus der Ferne kann dadurch Verfügbarkeit, Integrität und Vertraulichkeit der Gateways beeinträchtigen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die Hinweise des Herstellers SICK befolgen und betroffene Geräte aktualisieren beziehungsweise absichern.
CVSS: 8.8 Publiziert: Referenz: NVD -
Unzureichende Zugriffskontrolle im FTP-Dienst von SICK APU
CVE-2023-43696 HochIn SICK APU erlaubt eine unzureichende Zugriffskontrolle einem nicht privilegierten, entfernten Angreifer, über anonymen Zugriff auf den FTP-Server beliebige Dateien herunter- und hochzuladen. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
SICK APU RDT400: Fehlende Autorisierung erlaubt unauthentifizierte Datenmanipulation
CVE-2023-43700 HochIm Gerät RDT400 der SICK APU-Produktreihe fehlt eine Autorisierungsprüfung, wodurch ein unprivilegierter Angreifer aus dem Netzwerk über HTTP-Anfragen, die keine Authentifizierung erfordern, Daten verändern kann. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 Publiziert: Referenz: NVD -
SICK APU RDT400: Unzureichende Begrenzung von Authentifizierungsversuchen ermöglicht Passwort-Erraten
CVE-2023-43699 HochIm RDT400 der SICK APU besteht laut NVD eine unzureichende Beschränkung exzessiver Authentifizierungsversuche. Da Anmeldeversuche nicht begrenzt werden, kann ein nicht privilegierter entfernter Angreifer das Passwort per Trial-and-Error erraten. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
SICK APU RDT400: Cross-Site-Scripting-Schwachstelle
CVE-2023-43698 HochIn der Komponente RDT400 der SICK APU besteht eine Schwachstelle durch unzureichende Neutralisierung von Eingaben bei der Webseitengenerierung (Cross-Site-Scripting). Ein unprivilegierter Angreifer aus dem Netzwerk kann durch Einschleusen von Code in die Website beliebigen Code im Browser eines Clients ausführen. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
SICK LMS5xx: Denial of Service durch TCP-SYN-Flood
CVE-2023-4418 HochEin entfernter, nicht privilegierter Angreifer kann durch das Senden mehrerer Pakete an den LMS5xx dessen Verfügbarkeit über eine TCP-SYN-basierte Denial-of-Service-Attacke stören. Durch das Fluten des LMS5xx mit einer hohen Anzahl von TCP-SYN-Anfragen werden dessen Ressourcen überlastet, sodass das Gerät für legitime Nutzer nicht mehr reagiert oder verfügbar ist. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 7.5 Publiziert: Referenz: NVD -
SICK LMS5xx: Schwache Hash-Generierung ermöglicht Passwort-Offenlegung
CVE-2023-31412 HochDie LMS5xx-Geräte von SICK verwenden schwache Hash-Verfahren, wodurch unsichere Hashes entstehen. Gelingt es einem Angreifer, den Hash abzugreifen, kann dies zu Kollisionsangriffen und im Ergebnis zur Wiederherstellung des Passworts führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Schwachstellen in SICK Package Analytics
CVE-2021-3711 MittelIn SICK Package Analytics wurden im Zusammenhang mit CVE-2021-3711 Sicherheitslücken gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 87.8 %. 1 Produkt(e) betroffen, 0 mit Fix.
EPSS: 87.82% Publiziert: Referenz: SICK PSIRT CSAF -
CVE-2022-0778 – OpenSSL-Schwachstelle (u. a. SICK SIM)
CVE-2022-0778 MittelEine OpenSSL-Schwachstelle (CVE-2022-0778) betrifft laut SICK PSIRT mehrere SICK-SIM-Produkte; zahlreiche weitere Hersteller führen ebenfalls Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 73.2 %. 10 Produkt(e) betroffen, 3 mit Fix.
EPSS: 73.19% Publiziert: Referenz: SICK PSIRT CSAF -
Microsoft-Schwachstelle betrifft SICK IPCs mit SICK MEAC
CVE-2021-26414 MittelEine Microsoft-Schwachstelle betrifft mehrere SICK-IPCs, auf denen SICK MEAC eingesetzt wird. Auch Rockwell Automation führt die Lücke in den Sicherheitshinweisen. 10 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 49.8 %.
EPSS: 49.84% Publiziert: Referenz: SICK PSIRT CSAF -
Sicherheitslücke in SICK FieldEcho
CVE-2021-20093 MittelIn SICK FieldEcho wurde eine Sicherheitslücke gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 33.3 %. 1 Produkt(e) betroffen, 1 mit Fix.
EPSS: 33.30% Publiziert: Referenz: SICK PSIRT CSAF -
Windows TCP/IP-Schwachstelle betrifft SICK Package Analytics
CVE-2020-16898 MittelSICK Package Analytics ist von einer Windows-TCP/IP-Schwachstelle (CVE-2020-16898) betroffen. 1 Produkt ist betroffen, bisher kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 10.9 %.
EPSS: 10.94% Publiziert: Referenz: SICK PSIRT CSAF -
Schwachstellen in SICK MARSIC300
CVE-2016-7406 MittelIm SICK MARSIC300 wurden Schwachstellen gemeldet. 1 Produkt ist betroffen, 1 Fix ist verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 9.7 %.
EPSS: 9.73% Publiziert: Referenz: SICK PSIRT CSAF -
Schwachstellen in SICK MARSIC300
CVE-2016-7407 MittelIm SICK MARSIC300 wurden Schwachstellen gemeldet. 1 Produkt ist betroffen, 1 Fix ist verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 4.9 %.
EPSS: 4.88% Publiziert: Referenz: SICK PSIRT CSAF -
MSC800 – Hard-Coded Credentials
CVE-2019-10979 MittelIm SICK MSC800 wurden fest im Gerät hinterlegte Zugangsdaten (Hard-Coded Credentials) festgestellt. Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %. 1 Produkt(e) betroffen, 1 mit Fix.
EPSS: 3.38% Publiziert: Referenz: SICK PSIRT CSAF -
Sicherheitslücken in SICK Package Analytics
CVE-2021-35604 MittelIn SICK Package Analytics wurden Sicherheitslücken gemeldet. 1 Produkt ist betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %.
EPSS: 2.66% Publiziert: Referenz: SICK PSIRT CSAF -
Schwachstelle im Plattformmechanismus AutoIP (SICK)
CVE-2020-2075 MittelIn SICK-Produkten wurde eine Schwachstelle im Plattformmechanismus AutoIP gemeldet (CVE-2020-2075). 17 Produkte sind betroffen, 9 verfügen über einen Fix. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.
EPSS: 1.44% Publiziert: Referenz: SICK PSIRT CSAF -
Sicherheitslücke in SICK MSC800
CVE-2022-27577 MittelIm SICK MSC800 wurde eine Sicherheitslücke gemeldet. 1 Produkt ist betroffen, 1 Produkt verfügt über einen Fix. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.
EPSS: 1.41% Publiziert: Referenz: SICK PSIRT CSAF -
Passwort-Wiederherstellungslücke in mehreren SICK SIMs
CVE-2022-27582 MittelMehrere SICK SIM-Produkte sind von einer Passwort-Wiederherstellungslücke betroffen. 1 Produkt ist betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.
EPSS: 1.27% Publiziert: Referenz: SICK PSIRT CSAF -
Passwort-Wiederherstellungslücke in mehreren SICK SIMs
CVE-2022-27584 MittelMehrere SICK SIM-Produkte sind von einer Passwort-Wiederherstellungslücke betroffen. 1 Produkt ist betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.
EPSS: 1.27% Publiziert: Referenz: SICK PSIRT CSAF -
Passwort-Wiederherstellungs-Schwachstelle in SICK SIMs
CVE-2022-27586 MittelIn mehreren SICK SIM-Geräten wurde eine Schwachstelle bei der Passwort-Wiederherstellung gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %. 1 Produkt mit Fix verfügbar.
EPSS: 1.27% Publiziert: Referenz: SICK PSIRT CSAF -
Passwort-Wiederherstellungslücke in mehreren SICK SIMs
CVE-2022-27585 MittelMehrere SICK SIM-Produkte sind von einer Passwort-Wiederherstellungslücke betroffen. 1 Produkt verfügt über einen Fix. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.
EPSS: 1.27% Publiziert: Referenz: SICK PSIRT CSAF -
Schwachstellen in SICK Package Analytics
CVE-2020-2076 MittelIn SICK Package Analytics wurden Sicherheitslücken (CVE-2020-2076) gemeldet. 1 Produkt ist betroffen, 1 verfügt über einen Fix. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.
EPSS: 1.26% Publiziert: Referenz: SICK PSIRT CSAF -
Sicherheitslücke in SICK FX0-GENT00000 und FX0-GPNT00000
CVE-2019-14753 MittelIn den SICK-Produkten FX0-GENT00000 und FX0-GPNT00000 wurde eine Schwachstelle gemeldet. 2 Produkte sind betroffen, für beide ist ein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %.
EPSS: 1.16% Publiziert: Referenz: SICK PSIRT CSAF -
Schwachstellen in SICK Package Analytics
CVE-2020-2077 MittelIn SICK Package Analytics wurden Sicherheitslücken (CVE-2020-2077) gemeldet. 1 Produkt ist betroffen, 1 verfügt über einen Fix. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.
EPSS: 1.01% Publiziert: Referenz: SICK PSIRT CSAF -
Schwachstellen in SICK SOPAS ET
CVE-2021-32498 MittelIn SICK SOPAS ET wurden Sicherheitslücken (CVE-2021-32498) gemeldet. 1 Produkt ist betroffen, 1 verfügt über einen Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
EPSS: 0.94% Publiziert: Referenz: SICK PSIRT CSAF -
Passwort-Wiederherstellungs-Schwachstelle in SICK SIMs
CVE-2022-47377 MittelIn mehreren SICK SIM-Geräten wurde eine Schwachstelle bei der Passwort-Wiederherstellung gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. 1 Produkt mit Fix verfügbar.
EPSS: 0.88% Publiziert: Referenz: SICK PSIRT CSAF -
Sicherheitslücken in SICK FTMg
CVE-2021-32503 MittelIn SICK FTMg wurden Sicherheitslücken gemeldet. 1 Produkt ist betroffen, 2 Produkte verfügen über einen Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
EPSS: 0.83% Publiziert: Referenz: SICK PSIRT CSAF -
Passwort-Wiederherstellungs-Schwachstelle in SICK SIMs
CVE-2022-43989 MittelIn mehreren SICK SIM-Geräten wurde eine Schwachstelle bei der Passwort-Wiederherstellung gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. 1 Produkt mit Fix verfügbar.
EPSS: 0.83% Publiziert: Referenz: SICK PSIRT CSAF -
Passwort-Wiederherstellungs-Schwachstelle in SICK SIMs
CVE-2022-43990 MittelIn mehreren SICK SIM-Geräten wurde eine Schwachstelle bei der Passwort-Wiederherstellung gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. 1 Produkt mit Fix verfügbar.
EPSS: 0.83% Publiziert: Referenz: SICK PSIRT CSAF
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für SICK PSIRT, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.