1.9 Aktiv ausgenutzte Lücken
OT / ICS / SCADA / IIoT

SICK PSIRT

OT / ICS / SCADA / IIoT

SICK PSIRT gehört zur Kategorie „OT / ICS / SCADA / IIoT". xonatec überwacht SICK PSIRT kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

59
Reports
4
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

59 Reports

Zeige 1 bis 50 von 59

  1. Apache Log4j2 Remote Code Execution Vulnerability

    CVE-2021-44228 Kritisch Aktiv ausgenutzt

    Apache Log4j2 enthält eine Schwachstelle, die Angreifern aus der Ferne die Ausführung von Schadcode (Remote Code Execution) ermöglicht. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-12-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Im CSAF/VEX-Advisory von SICK PSIRT sind 5 Produkte mit Fix ausgewiesen und keine Produkte als weiterhin betroffen; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Atlassian, Oracle, Rockwell Automation und SolarWinds.

    CVSS: 10.0 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  2. Microsoft SMBv3 Remote Code Execution – SICK MEAC

    CVE-2020-0796 Kritisch Aktiv ausgenutzt Ransomware

    Eine Remote-Code-Execution-Schwachstelle im Microsoft-SMBv3-Protokoll erlaubt Angreifern die Ausführung von Code auf betroffenen Systemen. CVSS-Basiswert: 10.0 (Kritisch). SICK PSIRT weist im CSAF-Advisory aus, dass MEAC-Produkte von der Windows-SMBv3-Schwachstelle betroffen sind (2 Produkte betroffen, 0 mit Fix). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-02-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.8 %.

    CVSS: 10.0 EPSS: 99.81% Publiziert: Referenz: CISA KEV
  3. Microsoft SMBv1 Remote Code Execution – SICK MEAC

    CVE-2017-0144 Hoch Aktiv ausgenutzt Ransomware

    Eine Remote-Code-Execution-Schwachstelle im SMBv1-Server von Microsoft Windows ermöglicht Angreifern die Ausführung beliebigen Codes auf betroffenen Systemen. Das CSAF-Advisory von SICK PSIRT weist MEAC-Produkte als von dieser Windows-SMBv1-Schwachstelle betroffen aus: 2 Produkte betroffen, keines mit Fix. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.2 %.

    CVSS: 8.8 EPSS: 99.23% Publiziert: Referenz: CISA KEV
  4. Red Hat Polkit Out-of-Bounds Read/Write (PwnKit)

    CVE-2021-4034 Hoch Aktiv ausgenutzt

    Eine Out-of-Bounds-Lese- und Schreibschwachstelle in Red Hat Polkit (PwnKit) ermöglicht lokale Privilegienerweiterung. Mehrere SICK-IPCs sind ebenfalls betroffen; laut SICK PSIRT wurden 17 Produkte mit einem Fix versorgt. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 94.9 %.

    CVSS: 7.8 EPSS: 94.92% Publiziert: Referenz: CISA KEV
  5. CVE-2026-22907 – Unbefugter Zugriff auf das Host-Dateisystem

    CVE-2026-22907 Kritisch

    Eine Schwachstelle erlaubt einem Angreifer den unbefugten Zugriff auf das Host-Dateisystem, wodurch er möglicherweise Systemdaten lesen und verändern kann. CVSS-Basiswert: 9.9 (Kritisch).

    CVSS: 9.9 Publiziert: Referenz: NVD
  6. SICK: Upload nicht validierter Container-Images ermöglicht Systemzugriff

    CVE-2026-22908 Kritisch

    Das Hochladen nicht validierter Container-Images kann entfernten Angreifern vollen Zugriff auf das System ermöglichen und dadurch dessen Integrität und Vertraulichkeit gefährden. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Einspielen der vom Hersteller bereitgestellten Sicherheitsupdates.

    CVSS: 9.1 Publiziert: Referenz: NVD
  7. Unautorisierter Zugriff und Konfigurationsänderung an SICK SIM1012

    CVE-2023-5288 Kritisch

    Ein entfernter, nicht autorisierter Angreifer kann sich mit dem SIM1012 verbinden, mit dem Gerät interagieren und Konfigurationseinstellungen ändern. Der Angreifer kann das SIM zudem zurücksetzen und im schlimmsten Fall eine neue Firmware-Version auf das Gerät hochladen. Dies ermöglicht eine vollständige Kompromittierung des betroffenen Geräts. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  8. SICK LMS5xx – Fest codierte Zugangsdaten ermöglichen Umkonfiguration

    CVE-2023-4419 Kritisch

    Der SICK LMS5xx verwendet fest codierte Zugangsdaten, die es wenig versierten, nicht autorisierten Angreifern aus der Ferne potenziell ermöglichen, Einstellungen umzukonfigurieren und/oder die Funktion des Geräts zu stören. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: den Netzwerkzugriff auf das Gerät einschränken und die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  9. A remote unprivileged attacker can intercept the communication via e.g. Man-In-The-Middle, due to the absence of Transport Layer Security (TLS) in the SICK LMS5xx. This lack of encryption in the communication channel can lead to the unauthorized disclosure of sensitive information. The attacker can exploit this weakness to eavesdrop on the communication between the LMS5xx and the Client, and potentially manipulate the data being transmitted.

    CVE-2023-4420 Kritisch

    Im SICK LMS5xx fehlt die Transportverschlüsselung (TLS), sodass ein entfernter, nicht privilegierter Angreifer die Kommunikation etwa per Man-in-the-Middle abfangen kann. Die fehlende Verschlüsselung des Kommunikationskanals kann zur unbefugten Offenlegung sensibler Informationen führen. Der Angreifer kann die Kommunikation zwischen dem LMS5xx und dem Client mitlesen und die übertragenen Daten möglicherweise manipulieren. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  10. libcurl CURLOPT_SSLCERT-Schwachstelle betrifft SICK Package Analytics

    CVE-2021-22926 Hoch

    Eine Schwachstelle in libcurl (CVE-2021-22926) betrifft SICK Package Analytics. CVSS-Basiswert: 7.5 (Hoch). 1 Produkt ist betroffen, kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 9.8 %.

    CVSS: 7.5 EPSS: 9.82% Publiziert: Referenz: SICK PSIRT CSAF
  11. SICK – unautorisierter Zugriff auf Systemfunktionen

    CVE-2026-22909 Hoch

    Bei betroffenen SICK-Systemen können bestimmte Systemfunktionen ohne ausreichende Autorisierung aufgerufen werden. Dadurch können Angreifer installierte Anwendungen starten, stoppen oder löschen und so den Systembetrieb stören. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  12. SICK – Schwache Standardpasswörter für verborgene Benutzerebenen

    CVE-2026-22910 Hoch

    Betroffene SICK-Geräte werden laut NVD mit schwachen und öffentlich bekannten Standardpasswörtern für bestimmte verborgene Benutzerebenen ausgeliefert. Dies erhöht das Risiko eines unbefugten Zugriffs und stellt laut Quelle ein hohes Risiko für die Integrität des Systems dar. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  13. SICK: Unauthentifizierte C++ API erlaubt Zugriff auf sensible Daten und Störung von Diensten

    CVE-2025-59461 Hoch

    Ein entfernter, nicht authentifizierter Angreifer kann über die unauthentifizierte C++ API sensible Daten einsehen oder verändern sowie Dienste stören. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  14. SICK-Systeme: Unsichere Standardkonfiguration ermöglicht unautorisierte Verbindungen

    CVE-2025-59460 Hoch

    Das betroffene System wird werkseitig mit einer Standardkonfiguration ausgeliefert, die nicht den aktuellen Best Practices zur Zugriffsbeschränkung entspricht. Dies erhöht das Risiko unautorisierter Verbindungen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  15. Fehlende Autorisierung eines API-Endpunkts ermöglicht Informationsabfluss und DoS

    CVE-2025-49181 Hoch

    Wegen einer fehlenden Autorisierung eines API-Endpunkts können nicht autorisierte Benutzer über HTTP-GET-Anfragen sensible Informationen sammeln. Über HTTP-POST- Anfragen lassen sich zudem der Wurzelpfad der Logdateien sowie die TCP-Ports des Dienstes verändern, was zu einem Denial-of-Service-Angriff führen kann. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller korrigierte Version aktualisieren.

    CVSS: 8.6 Publiziert: Referenz: NVD
  16. CVE-2025-49199 – Unsignierte Backup-ZIPs ermöglichen Manipulation

    CVE-2025-49199 Hoch

    Die Backup-ZIP-Dateien der betroffenen Anwendung sind laut NVD nicht signiert. Ein Angreifer kann ein Backup herunterladen, verändern und erneut hochladen und so Dienste funktionsunfähig konfigurieren, internen Datenverkehr auf eigene Dienste umleiten und Informationen abgreifen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  17. Hartkodierte Admin-Zugangsdaten im Quellcode ermöglichen vollen Zugriff

    CVE-2025-49182 Hoch

    Im Quellcode der Anwendung sind Zugangsdaten für den Admin-Benutzer sowie ein Passwort für die Property-Konfiguration hinterlegt. Dies ermöglicht einem Angreifer vollen Zugriff auf die Anwendung. Betroffen sind laut den vorliegenden Daten die Hersteller SICK PSIRT und Plex Inc. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  18. REST-API kommuniziert unverschlüsselt über HTTP

    CVE-2025-49183 Hoch

    Die gesamte Kommunikation mit der betroffenen REST-API erfolgt unverschlüsselt über HTTP, wodurch ein Angreifer den Datenverkehr zwischen einem Nutzer und dem Webserver abfangen kann. Dies ermöglicht das Sammeln von Informationen sowie das Herunterladen von Mediendateien. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  19. Fehlende Autorisierung bei Konfigurationseinstellungen (SICK)

    CVE-2025-49184 Hoch

    Bei einem Produkt von SICK kann ein entfernter, nicht authentifizierter Angreifer aufgrund fehlender Autorisierungsprüfung bei den Konfigurationseinstellungen sensible Informationen der Anwendung abgreifen. Die Schwachstelle ist über das Netzwerk und ohne Benutzerinteraktion ausnutzbar. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  20. Authentifizierung im Klartext ermöglicht Abfangen von Zugangsdaten

    CVE-2025-49194 Hoch

    Der betroffene Server unterstützt Authentifizierungsverfahren, bei denen Zugangsdaten im Klartext über unverschlüsselte Kanäle übertragen werden. Ein Angreifer, der den Datenverkehr zwischen Client und Server abfängt, könnte dadurch Zugangsdaten offenlegen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  21. SICK Flexi Soft Gateways – Authentifizierungsumgehung per Capture-Replay

    CVE-2023-5246 Hoch

    Mehrere SICK Flexi Soft Gateways (diverse Teilenummern) sind durch eine Authentifizierungsumgehung mittels Capture-Replay verwundbar. Ein nicht authentifizierter Angreifer aus der Ferne kann dadurch Verfügbarkeit, Integrität und Vertraulichkeit der Gateways beeinträchtigen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die Hinweise des Herstellers SICK befolgen und betroffene Geräte aktualisieren beziehungsweise absichern.

    CVSS: 8.8 Publiziert: Referenz: NVD
  22. Unzureichende Zugriffskontrolle im FTP-Dienst von SICK APU

    CVE-2023-43696 Hoch

    In SICK APU erlaubt eine unzureichende Zugriffskontrolle einem nicht privilegierten, entfernten Angreifer, über anonymen Zugriff auf den FTP-Server beliebige Dateien herunter- und hochzuladen. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  23. SICK APU RDT400: Fehlende Autorisierung erlaubt unauthentifizierte Datenmanipulation

    CVE-2023-43700 Hoch

    Im Gerät RDT400 der SICK APU-Produktreihe fehlt eine Autorisierungsprüfung, wodurch ein unprivilegierter Angreifer aus dem Netzwerk über HTTP-Anfragen, die keine Authentifizierung erfordern, Daten verändern kann. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 Publiziert: Referenz: NVD
  24. SICK APU RDT400: Unzureichende Begrenzung von Authentifizierungsversuchen ermöglicht Passwort-Erraten

    CVE-2023-43699 Hoch

    Im RDT400 der SICK APU besteht laut NVD eine unzureichende Beschränkung exzessiver Authentifizierungsversuche. Da Anmeldeversuche nicht begrenzt werden, kann ein nicht privilegierter entfernter Angreifer das Passwort per Trial-and-Error erraten. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  25. SICK APU RDT400: Cross-Site-Scripting-Schwachstelle

    CVE-2023-43698 Hoch

    In der Komponente RDT400 der SICK APU besteht eine Schwachstelle durch unzureichende Neutralisierung von Eingaben bei der Webseitengenerierung (Cross-Site-Scripting). Ein unprivilegierter Angreifer aus dem Netzwerk kann durch Einschleusen von Code in die Website beliebigen Code im Browser eines Clients ausführen. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  26. SICK LMS5xx: Denial of Service durch TCP-SYN-Flood

    CVE-2023-4418 Hoch

    Ein entfernter, nicht privilegierter Angreifer kann durch das Senden mehrerer Pakete an den LMS5xx dessen Verfügbarkeit über eine TCP-SYN-basierte Denial-of-Service-Attacke stören. Durch das Fluten des LMS5xx mit einer hohen Anzahl von TCP-SYN-Anfragen werden dessen Ressourcen überlastet, sodass das Gerät für legitime Nutzer nicht mehr reagiert oder verfügbar ist. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.5 Publiziert: Referenz: NVD
  27. SICK LMS5xx: Schwache Hash-Generierung ermöglicht Passwort-Offenlegung

    CVE-2023-31412 Hoch

    Die LMS5xx-Geräte von SICK verwenden schwache Hash-Verfahren, wodurch unsichere Hashes entstehen. Gelingt es einem Angreifer, den Hash abzugreifen, kann dies zu Kollisionsangriffen und im Ergebnis zur Wiederherstellung des Passworts führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  28. Schwachstellen in SICK Package Analytics

    CVE-2021-3711 Mittel

    In SICK Package Analytics wurden im Zusammenhang mit CVE-2021-3711 Sicherheitslücken gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 87.8 %. 1 Produkt(e) betroffen, 0 mit Fix.

    EPSS: 87.82% Publiziert: Referenz: SICK PSIRT CSAF
  29. CVE-2022-0778 – OpenSSL-Schwachstelle (u. a. SICK SIM)

    CVE-2022-0778 Mittel

    Eine OpenSSL-Schwachstelle (CVE-2022-0778) betrifft laut SICK PSIRT mehrere SICK-SIM-Produkte; zahlreiche weitere Hersteller führen ebenfalls Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 73.2 %. 10 Produkt(e) betroffen, 3 mit Fix.

    EPSS: 73.19% Publiziert: Referenz: SICK PSIRT CSAF
  30. Microsoft-Schwachstelle betrifft SICK IPCs mit SICK MEAC

    CVE-2021-26414 Mittel

    Eine Microsoft-Schwachstelle betrifft mehrere SICK-IPCs, auf denen SICK MEAC eingesetzt wird. Auch Rockwell Automation führt die Lücke in den Sicherheitshinweisen. 10 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 49.8 %.

    EPSS: 49.84% Publiziert: Referenz: SICK PSIRT CSAF
  31. Sicherheitslücke in SICK FieldEcho

    CVE-2021-20093 Mittel

    In SICK FieldEcho wurde eine Sicherheitslücke gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 33.3 %. 1 Produkt(e) betroffen, 1 mit Fix.

    EPSS: 33.30% Publiziert: Referenz: SICK PSIRT CSAF
  32. Windows TCP/IP-Schwachstelle betrifft SICK Package Analytics

    CVE-2020-16898 Mittel

    SICK Package Analytics ist von einer Windows-TCP/IP-Schwachstelle (CVE-2020-16898) betroffen. 1 Produkt ist betroffen, bisher kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 10.9 %.

    EPSS: 10.94% Publiziert: Referenz: SICK PSIRT CSAF
  33. Schwachstellen in SICK MARSIC300

    CVE-2016-7406 Mittel

    Im SICK MARSIC300 wurden Schwachstellen gemeldet. 1 Produkt ist betroffen, 1 Fix ist verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 9.7 %.

    EPSS: 9.73% Publiziert: Referenz: SICK PSIRT CSAF
  34. Schwachstellen in SICK MARSIC300

    CVE-2016-7407 Mittel

    Im SICK MARSIC300 wurden Schwachstellen gemeldet. 1 Produkt ist betroffen, 1 Fix ist verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 4.9 %.

    EPSS: 4.88% Publiziert: Referenz: SICK PSIRT CSAF
  35. MSC800 – Hard-Coded Credentials

    CVE-2019-10979 Mittel

    Im SICK MSC800 wurden fest im Gerät hinterlegte Zugangsdaten (Hard-Coded Credentials) festgestellt. Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %. 1 Produkt(e) betroffen, 1 mit Fix.

    EPSS: 3.38% Publiziert: Referenz: SICK PSIRT CSAF
  36. Sicherheitslücken in SICK Package Analytics

    CVE-2021-35604 Mittel

    In SICK Package Analytics wurden Sicherheitslücken gemeldet. 1 Produkt ist betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %.

    EPSS: 2.66% Publiziert: Referenz: SICK PSIRT CSAF
  37. Schwachstelle im Plattformmechanismus AutoIP (SICK)

    CVE-2020-2075 Mittel

    In SICK-Produkten wurde eine Schwachstelle im Plattformmechanismus AutoIP gemeldet (CVE-2020-2075). 17 Produkte sind betroffen, 9 verfügen über einen Fix. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.

    EPSS: 1.44% Publiziert: Referenz: SICK PSIRT CSAF
  38. Sicherheitslücke in SICK MSC800

    CVE-2022-27577 Mittel

    Im SICK MSC800 wurde eine Sicherheitslücke gemeldet. 1 Produkt ist betroffen, 1 Produkt verfügt über einen Fix. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.

    EPSS: 1.41% Publiziert: Referenz: SICK PSIRT CSAF
  39. Passwort-Wiederherstellungslücke in mehreren SICK SIMs

    CVE-2022-27582 Mittel

    Mehrere SICK SIM-Produkte sind von einer Passwort-Wiederherstellungslücke betroffen. 1 Produkt ist betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.

    EPSS: 1.27% Publiziert: Referenz: SICK PSIRT CSAF
  40. Passwort-Wiederherstellungslücke in mehreren SICK SIMs

    CVE-2022-27584 Mittel

    Mehrere SICK SIM-Produkte sind von einer Passwort-Wiederherstellungslücke betroffen. 1 Produkt ist betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.

    EPSS: 1.27% Publiziert: Referenz: SICK PSIRT CSAF
  41. Passwort-Wiederherstellungs-Schwachstelle in SICK SIMs

    CVE-2022-27586 Mittel

    In mehreren SICK SIM-Geräten wurde eine Schwachstelle bei der Passwort-Wiederherstellung gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %. 1 Produkt mit Fix verfügbar.

    EPSS: 1.27% Publiziert: Referenz: SICK PSIRT CSAF
  42. Passwort-Wiederherstellungslücke in mehreren SICK SIMs

    CVE-2022-27585 Mittel

    Mehrere SICK SIM-Produkte sind von einer Passwort-Wiederherstellungslücke betroffen. 1 Produkt verfügt über einen Fix. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.

    EPSS: 1.27% Publiziert: Referenz: SICK PSIRT CSAF
  43. Schwachstellen in SICK Package Analytics

    CVE-2020-2076 Mittel

    In SICK Package Analytics wurden Sicherheitslücken (CVE-2020-2076) gemeldet. 1 Produkt ist betroffen, 1 verfügt über einen Fix. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.

    EPSS: 1.26% Publiziert: Referenz: SICK PSIRT CSAF
  44. Sicherheitslücke in SICK FX0-GENT00000 und FX0-GPNT00000

    CVE-2019-14753 Mittel

    In den SICK-Produkten FX0-GENT00000 und FX0-GPNT00000 wurde eine Schwachstelle gemeldet. 2 Produkte sind betroffen, für beide ist ein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %.

    EPSS: 1.16% Publiziert: Referenz: SICK PSIRT CSAF
  45. Schwachstellen in SICK Package Analytics

    CVE-2020-2077 Mittel

    In SICK Package Analytics wurden Sicherheitslücken (CVE-2020-2077) gemeldet. 1 Produkt ist betroffen, 1 verfügt über einen Fix. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.

    EPSS: 1.01% Publiziert: Referenz: SICK PSIRT CSAF
  46. Schwachstellen in SICK SOPAS ET

    CVE-2021-32498 Mittel

    In SICK SOPAS ET wurden Sicherheitslücken (CVE-2021-32498) gemeldet. 1 Produkt ist betroffen, 1 verfügt über einen Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    EPSS: 0.94% Publiziert: Referenz: SICK PSIRT CSAF
  47. Passwort-Wiederherstellungs-Schwachstelle in SICK SIMs

    CVE-2022-47377 Mittel

    In mehreren SICK SIM-Geräten wurde eine Schwachstelle bei der Passwort-Wiederherstellung gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. 1 Produkt mit Fix verfügbar.

    EPSS: 0.88% Publiziert: Referenz: SICK PSIRT CSAF
  48. Sicherheitslücken in SICK FTMg

    CVE-2021-32503 Mittel

    In SICK FTMg wurden Sicherheitslücken gemeldet. 1 Produkt ist betroffen, 2 Produkte verfügen über einen Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    EPSS: 0.83% Publiziert: Referenz: SICK PSIRT CSAF
  49. Passwort-Wiederherstellungs-Schwachstelle in SICK SIMs

    CVE-2022-43989 Mittel

    In mehreren SICK SIM-Geräten wurde eine Schwachstelle bei der Passwort-Wiederherstellung gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. 1 Produkt mit Fix verfügbar.

    EPSS: 0.83% Publiziert: Referenz: SICK PSIRT CSAF
  50. Passwort-Wiederherstellungs-Schwachstelle in SICK SIMs

    CVE-2022-43990 Mittel

    In mehreren SICK SIM-Geräten wurde eine Schwachstelle bei der Passwort-Wiederherstellung gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. 1 Produkt mit Fix verfügbar.

    EPSS: 0.83% Publiziert: Referenz: SICK PSIRT CSAF

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für SICK PSIRT, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog