1.9 Aktiv ausgenutzte Lücken
OT / ICS / SCADA / IIoT

Siemens ProductCERT Seite 11

OT / ICS / SCADA / IIoT
611
Reports
26
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

611 Reports

Zeige 501 bis 550 von 611

  1. Denial-of-Service-Schwachstellen in SINEMA Remote Connect Server

    CVE-2019-19956 Mittel

    Im Siemens SINEMA Remote Connect Server wurden mehrere Denial-of-Service-Schwachstellen gemeldet (SSA-292794). Ausnutzungswahrscheinlichkeit (EPSS): 5.6 %. 1 Produkt betroffen, kein Fix verfügbar.

    EPSS: 5.56% Publiziert: Referenz: Siemens ProductCERT CSAF
  2. curl – Sicherheitslücke (CVE-2018-16890)

    CVE-2018-16890 Mittel

    Für CVE-2018-16890 liegt ein Sicherheitshinweis von curl / Daniel Stenberg vor. Laut Zuordnung sind zudem Zabbly / Canonical, Ubuntu (USN), Debian (DSA), NetApp, Siemens Healthineers, Siemens ProductCERT, SimpleHelp Ltd, Axis, Paessler AG, Zoho und F5 betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.4 %.

    EPSS: 5.35% Referenz: curl / Daniel Stenberg
  3. CVE-2021-22876: Schwachstelle in curl mit Auswirkung auf mehrere Hersteller

    CVE-2021-22876 Mittel

    Für curl sowie die nachgelagerten Produkte von Axis, Fedora, NetApp, HPE Storage, IBM Storage, Pure Storage, Debian (DSA), Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco) wurde eine Schwachstelle gemeldet, dokumentiert in den curl-Sicherheitshinweisen sowie bei Axis Communications. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 5.3 %.

    EPSS: 5.30% Referenz: curl / Daniel Stenberg
  4. CVE-2021-22925 – curl Sicherheitslücke

    CVE-2021-22925 Mittel

    Für die Software curl wird in der Sicherheitsübersicht des Projekts (Daniel Stenberg) ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller und Distributionen (u. a. Fedora, NetApp, NAKIVO, Apple (macOS/iOS), MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers/ProductCERT, SimpleHelp Ltd sowie Splunk (Cisco)) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 4.93% Referenz: curl / Daniel Stenberg
  5. DNSpooq – Dnsmasq-Schwachstellen in SCALANCE und RUGGEDCOM

    CVE-2020-25686 Mittel

    Im Rahmen der als "DNSpooq" bekannten Dnsmasq-Schwachstellen (CVE-2020-25686) sind Siemens SCALANCE- und RUGGEDCOM-Geräte sowie Synology-Produkte betroffen. 5 Siemens-Produkte sind als betroffen gelistet, ein Fix liegt bisher nicht vor. Zusätzlich wurde eine Synology-Sicherheitsmeldung (SA-21:01) veröffentlicht. Ausnutzungswahrscheinlichkeit (EPSS): 4.9 %.

    EPSS: 4.87% Publiziert: Referenz: Siemens ProductCERT CSAF
  6. UltraVNC-Schwachstellen in SIMATIC HMI/WinCC-Produkten

    CVE-2019-8262 Mittel

    In SIMATIC HMI- und WinCC-Produkten von Siemens wurden Schwachstellen in der eingesetzten UltraVNC-Komponente bekannt (CVE-2019-8262). 4 Produkte sind betroffen, ein Fix liegt laut Hersteller nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.8 %.

    EPSS: 4.84% Publiziert: Referenz: Siemens ProductCERT CSAF
  7. CVE-2020-8286 – curl

    CVE-2020-8286 Mittel

    Die Schwachstelle ist der curl-Bibliothek zugeordnet; laut den Quelldaten liegt keine detaillierte technische Beschreibung vor. Betroffen sind laut Zuordnung zahlreiche nachgelagerte Distributionen und Produkte, die curl integrieren. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.6 %.

    EPSS: 4.58% Referenz: curl / Daniel Stenberg
  8. CVE-2021-22946: Schwachstelle in curl mit Auswirkung auf zahlreiche Hersteller

    CVE-2021-22946 Mittel

    Für curl sowie die nachgelagerten Produkte von Axis, Fedora, Debian (DSA), NetApp, NAKIVO, Rockwell Automation, SimpleHelp, Sonatype, MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Apple (macOS/iOS), Siemens Healthineers, Siemens ProductCERT, Magento/Adobe Commerce und Splunk (Cisco) wurde eine Schwachstelle gemeldet, dokumentiert in den curl-Sicherheitshinweisen sowie bei Axis Communications. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 4.5 %.

    EPSS: 4.54% Referenz: curl / Daniel Stenberg
  9. CVE-2021-22898 – Axis Sicherheitslücke

    CVE-2021-22898 Mittel

    Für Produkte von Axis wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller und Distributionen (u. a. curl/Daniel Stenberg, Debian (DSA), Fedora, SimpleHelp Ltd, Sonatype, MySQL/MariaDB, Siemens Healthineers/ProductCERT sowie Splunk (Cisco)) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 4.38% Referenz: Axis
  10. CVE-2021-22922: Schwachstelle in curl mit breiter Auswirkung

    CVE-2021-22922 Mittel

    Diese Schwachstelle in curl ist laut curl / Daniel Stenberg dokumentiert (curl.se Security-Advisories) und wird auch von Fedora, NetApp, NAKIVO, MySQL/MariaDB, Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco) geführt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 4.3 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.

    EPSS: 4.33% Referenz: curl / Daniel Stenberg
  11. Dateiverarbeitungs-Schwachstellen in JT2Go und Teamcenter Visualization

    CVE-2020-26985 Mittel

    In Siemens JT2Go und Teamcenter Visualization (vor V13.1.0) wurden mehrere Schwachstellen bei der Dateiverarbeitung gemeldet (CVE-2020-26985). 2 Produkte sind betroffen, ein Fix liegt bisher nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.3 %.

    EPSS: 4.30% Publiziert: Referenz: Siemens ProductCERT CSAF
  12. Dateiverarbeitungs-Schwachstellen in JT2Go und Teamcenter Visualization

    CVE-2020-26987 Mittel

    In Siemens JT2Go und Teamcenter Visualization (vor V13.1.0) wurden mehrere Schwachstellen bei der Dateiverarbeitung gemeldet (CVE-2020-26987). 2 Produkte sind betroffen, ein Fix liegt bisher nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.3 %.

    EPSS: 4.30% Publiziert: Referenz: Siemens ProductCERT CSAF
  13. CVE-2020-7461 – Axis Communications

    CVE-2020-7461 Mittel

    Die Schwachstelle ist laut Axis-Sicherheitsadvisory Axis-Produkten zugeordnet; eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor. Betroffen sind laut Zuordnung auch Siemens Healthineers und Siemens ProductCERT. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %.

    EPSS: 4.13% Referenz: Axis
  14. DNSpooq – Dnsmasq-Schwachstellen in SCALANCE und RUGGEDCOM

    CVE-2020-25684 Mittel

    Im Rahmen der als "DNSpooq" bekannten Dnsmasq-Schwachstellen (CVE-2020-25684) sind Siemens SCALANCE- und RUGGEDCOM-Geräte sowie Synology-Produkte betroffen. 5 Siemens-Produkte sind als betroffen gelistet, ein Fix liegt bisher nicht vor. Zusätzlich wurde eine Synology-Sicherheitsmeldung (SA-21:01) veröffentlicht. Ausnutzungswahrscheinlichkeit (EPSS): 4.0 %.

    EPSS: 4.04% Publiziert: Referenz: Siemens ProductCERT CSAF
  15. ASM- und PAR-Datei-Parsing-Schwachstellen in JT2Go und Teamcenter Visualization vor V13.1.0.2

    CVE-2020-26991 Mittel

    In Siemens JT2Go und Teamcenter Visualization wurden Schwachstellen beim Verarbeiten von ASM- und PAR-Dateien gemeldet (SSA-695540). 2 Produkte sind betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 4.0 %.

    EPSS: 3.99% Publiziert: Referenz: Siemens ProductCERT CSAF
  16. UltraVNC-Schwachstellen in SIMATIC HMI/WinCC-Produkten

    CVE-2019-8275 Mittel

    In SIMATIC HMI- und WinCC-Produkten von Siemens wurden Schwachstellen in der eingesetzten UltraVNC-Komponente bekannt (CVE-2019-8275). 4 Produkte sind betroffen, ein Fix liegt laut Hersteller nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.0 %.

    EPSS: 3.97% Publiziert: Referenz: Siemens ProductCERT CSAF
  17. AMNESIA:33 TCP/IP-Stack-Schwachstellen in SIRIUS 3RW5 und SENTRON-Geräten

    CVE-2020-13988 Mittel

    In Siemens SIRIUS 3RW5 Modbus TCP sowie SENTRON PAC- und 3VA-Geräten wurden Schwachstellen im eingebetteten TCP/IP-Stack (AMNESIA:33) bekannt (CVE-2020-13988). 7 Produkte sind betroffen, ein Fix liegt laut Hersteller nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.9 %.

    EPSS: 3.91% Publiziert: Referenz: Siemens ProductCERT CSAF
  18. Mehrere Datei-Parsing-Schwachstellen in JT2Go und Teamcenter Visualization vor V13.1.0.1

    CVE-2020-26990 Mittel

    In Siemens JT2Go und Teamcenter Visualization wurden mehrere Schwachstellen beim Verarbeiten von Dateien gemeldet (SSA-663999). 2 Produkte sind betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 3.9 %.

    EPSS: 3.90% Publiziert: Referenz: Siemens ProductCERT CSAF
  19. CVE-2020-8284 – curl

    CVE-2020-8284 Mittel

    Für CVE-2020-8284 liegt laut curl-Sicherheitsadvisory (Daniel Stenberg) ein Eintrag zu curl vor; eine detaillierte Beschreibung der Schwachstelle ist in den übergebenen Quelldaten nicht enthalten. Als betroffen zugeordnet sind laut Quellenlage unter anderem Fedora, Debian, NetApp, HPE Storage, IBM Storage, Pure Storage, Apple (macOS/iOS), Axis, Oracle, Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco), die curl als Bestandteil einsetzen. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 3.85% Referenz: curl / Daniel Stenberg
  20. UltraVNC-Schwachstellen in SIMATIC HMI/WinCC-Produkten

    CVE-2019-8280 Mittel

    In SIMATIC HMI- und WinCC-Produkten von Siemens wurden Schwachstellen in der eingesetzten UltraVNC-Komponente bekannt (CVE-2019-8280). 4 Produkte sind betroffen, ein Fix liegt laut Hersteller nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.8 %.

    EPSS: 3.80% Publiziert: Referenz: Siemens ProductCERT CSAF
  21. CVE-2021-4160 – Axis Sicherheitslücke

    CVE-2021-4160 Mittel

    Für Produkte von Axis wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller und Distributionen (u. a. OpenSSL, Debian (DSA), Microsoft, Oracle (CPU/EBS/PeopleSoft/WebLogic) sowie Siemens Healthineers/ProductCERT) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.8 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 3.77% Referenz: Axis
  22. CVE-2020-8231 – curl Sicherheitslücke

    CVE-2020-8231 Mittel

    Für curl-Produkte wurde eine Sicherheitslücke (CVE-2020-8231) gemeldet. Betroffen sind laut Zuordnung zudem Siemens Healthineers, Siemens ProductCERT, Debian (DSA), Axis und Splunk (Cisco). Ausnutzungswahrscheinlichkeit (EPSS): 3.7 %.

    EPSS: 3.72% Referenz: curl / Daniel Stenberg
  23. CVE-2020-27738 – Axis Communications Sicherheitshinweis

    CVE-2020-27738 Mittel

    Für diese CVE liegt in den Quelldaten keine technische Detailbeschreibung vor; als Quelle ist lediglich die allgemeine Sicherheitsadvisory-Übersicht von Axis verzeichnet. Die Zuordnung umfasst zusätzlich Produkte von Siemens Healthineers, Siemens ProductCERT, .NET/Microsoft sowie Light Code Labs (Caddy). CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.7 %.

    EPSS: 3.66% Referenz: Axis
  24. Axis Communications – Sicherheitshinweis (CVE-2020-27737)

    CVE-2020-27737 Mittel

    Für CVE-2020-27737 liegt bei Axis ein Sicherheitshinweis vor. Nähere technische Details zur Schwachstelle sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.6 %.

    EPSS: 3.57% Referenz: Axis
  25. Axis Communications – Sicherheitslücke (CVE-2020-27736)

    CVE-2020-27736 Mittel

    Für CVE-2020-27736 liegt bei Axis Communications ein Sicherheitshinweis vor; laut Zuordnung sind zudem Siemens Healthineers, Siemens ProductCERT, .NET/Microsoft und Caddy (Light Code Labs) betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.6 %.

    EPSS: 3.57% Referenz: Axis
  26. Mehrere Datei-Parsing-Schwachstellen in JT2Go und Teamcenter Visualization vor V13.1.0

    CVE-2020-26995 Mittel

    In Siemens JT2Go und Teamcenter Visualization wurden mehrere Schwachstellen beim Verarbeiten von Dateien gemeldet (SSA-622830). 2 Produkte sind betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 3.5 %.

    EPSS: 3.49% Publiziert: Referenz: Siemens ProductCERT CSAF
  27. Multiple File Parsing – JT2Go und Teamcenter Visualization

    CVE-2020-28383 Mittel

    In Siemens JT2Go und Teamcenter Visualization wurden mehrere Schwachstellen beim Parsen von Dateien gemeldet (SSA-663999). 2 Produkte sind betroffen, ein Fix lag zum Zeitpunkt der Meldung nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %.

    EPSS: 3.44% Publiziert: Referenz: Siemens ProductCERT CSAF
  28. curl – Sicherheitslücke (CVE-2020-8169)

    CVE-2020-8169 Mittel

    Für CVE-2020-8169 liegt ein Sicherheitshinweis von curl / Daniel Stenberg vor. Laut Zuordnung sind zudem Siemens Healthineers, Siemens ProductCERT, Debian und Splunk (Cisco) betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %.

    EPSS: 3.43% Referenz: curl / Daniel Stenberg
  29. Dateiverarbeitungs-Schwachstellen in JT2Go und Teamcenter Visualization

    CVE-2020-26986 Mittel

    In Siemens JT2Go und Teamcenter Visualization (vor V13.1.0) wurden mehrere Schwachstellen bei der Dateiverarbeitung gemeldet (CVE-2020-26986). 2 Produkte sind betroffen, ein Fix liegt bisher nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.3 %.

    EPSS: 3.28% Publiziert: Referenz: Siemens ProductCERT CSAF
  30. Mehrere Datei-Parsing-Schwachstellen in JT2Go und Teamcenter Visualization

    CVE-2021-25178 Mittel

    In Siemens JT2Go und Teamcenter Visualization vor Version V13.1.0.1 wurden mehrere Schwachstellen beim Verarbeiten von Dateien (File Parsing) gemeldet. 2 Produkte sind betroffen, ein Fix liegt laut Herstellerangaben bisher nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.2 %.

    EPSS: 3.23% Publiziert: Referenz: Siemens ProductCERT CSAF
  31. Axis Communications – Sicherheitshinweis (CVE-2020-13987)

    CVE-2020-13987 Mittel

    Für CVE-2020-13987 liegt bei Axis Communications ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.2 %.

    EPSS: 3.22% Referenz: Axis
  32. CVE-2021-22890 – curl / NetApp / HPE Storage / IBM Storage / Pure Storage

    CVE-2021-22890 Mittel

    curl (Daniel Stenberg) führt CVE-2021-22890 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem Storage-Produkte von NetApp, HPE Storage, IBM Storage und Pure Storage sowie weitere Produkte von Axis, Fedora, Debian und Siemens, die die Bibliothek einsetzen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %.

    EPSS: 3.14% Referenz: curl
  33. Dateiverarbeitungs-Schwachstellen in JT2Go und Teamcenter Visualization

    CVE-2020-26984 Mittel

    In Siemens JT2Go und Teamcenter Visualization (vor V13.1.0) wurden mehrere Schwachstellen bei der Dateiverarbeitung gemeldet (CVE-2020-26984). 2 Produkte sind betroffen, ein Fix liegt bisher nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %.

    EPSS: 3.08% Publiziert: Referenz: Siemens ProductCERT CSAF
  34. Mehrere Datei-Parsing-Schwachstellen in JT2Go und Teamcenter Visualization vor V13.1.0

    CVE-2020-26988 Mittel

    In Siemens JT2Go und Teamcenter Visualization wurden mehrere Schwachstellen beim Verarbeiten von Dateien gemeldet (SSA-622830). 2 Produkte sind betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %.

    EPSS: 3.08% Publiziert: Referenz: Siemens ProductCERT CSAF
  35. Mehrere Datei-Parsing-Schwachstellen in JT2Go und Teamcenter Visualization vor V13.1.0

    CVE-2020-26996 Mittel

    In Siemens JT2Go und Teamcenter Visualization wurden mehrere Schwachstellen beim Verarbeiten von Dateien gemeldet (SSA-622830). 2 Produkte sind betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %.

    EPSS: 3.08% Publiziert: Referenz: Siemens ProductCERT CSAF
  36. Dateiverarbeitungs-Schwachstellen in JT2Go und Teamcenter Visualization

    CVE-2020-26980 Mittel

    In Siemens JT2Go und Teamcenter Visualization (vor V13.1.0) wurden mehrere Schwachstellen bei der Dateiverarbeitung gemeldet (CVE-2020-26980). 2 Produkte sind betroffen, ein Fix liegt bisher nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.

    EPSS: 3.04% Publiziert: Referenz: Siemens ProductCERT CSAF
  37. Dateiverarbeitungs-Schwachstellen in JT2Go und Teamcenter Visualization

    CVE-2020-26983 Mittel

    In Siemens JT2Go und Teamcenter Visualization (vor V13.1.0) wurden mehrere Schwachstellen bei der Dateiverarbeitung gemeldet (CVE-2020-26983). 2 Produkte sind betroffen, ein Fix liegt bisher nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.

    EPSS: 3.04% Publiziert: Referenz: Siemens ProductCERT CSAF
  38. Dateiverarbeitungs-Schwachstellen in JT2Go und Teamcenter Visualization

    CVE-2020-26982 Mittel

    In Siemens JT2Go und Teamcenter Visualization (vor V13.1.0) wurden mehrere Schwachstellen bei der Dateiverarbeitung gemeldet (CVE-2020-26982). 2 Produkte sind betroffen, ein Fix liegt bisher nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.

    EPSS: 3.04% Publiziert: Referenz: Siemens ProductCERT CSAF
  39. UltraVNC-Schwachstellen in SIMATIC HMI/WinCC-Produkten

    CVE-2019-8259 Mittel

    In SIMATIC HMI- und WinCC-Produkten von Siemens wurden Schwachstellen in der eingesetzten UltraVNC-Komponente bekannt (CVE-2019-8259). 4 Produkte sind betroffen, ein Fix liegt laut Hersteller nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.

    EPSS: 3.01% Publiziert: Referenz: Siemens ProductCERT CSAF
  40. CVE-2021-22947 – curl / herstellerübergreifende Sicherheitslücke

    CVE-2021-22947 Mittel

    curl (Daniel Stenberg) führt CVE-2021-22947 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem zahlreiche Produkte, die die Bibliothek einsetzen, u. a. von Axis, Fedora, Debian, NetApp, NAKIVO, Siemens und Apple. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.

    EPSS: 3.01% Referenz: curl
  41. UltraVNC-Schwachstellen in SIMATIC HMI/WinCC-Produkten

    CVE-2019-8277 Mittel

    In SIMATIC HMI- und WinCC-Produkten von Siemens wurden Schwachstellen in der eingesetzten UltraVNC-Komponente bekannt (CVE-2019-8277). 4 Produkte sind betroffen, ein Fix liegt laut Hersteller nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.

    EPSS: 2.97% Publiziert: Referenz: Siemens ProductCERT CSAF
  42. CVE-2021-23839 – Axis Sicherheitslücke

    CVE-2021-23839 Mittel

    Für Produkte von Axis wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller (u. a. OpenSSL, HPE Storage, IBM Storage, Pure Storage sowie Siemens Healthineers/ProductCERT) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 2.96% Referenz: Axis
  43. UltraVNC-Schwachstellen in SIMATIC HMI/WinCC-Produkten

    CVE-2019-8265 Mittel

    In SIMATIC HMI- und WinCC-Produkten von Siemens wurden Schwachstellen in der eingesetzten UltraVNC-Komponente bekannt (CVE-2019-8265). 4 Produkte sind betroffen, ein Fix liegt laut Hersteller nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.9 %.

    EPSS: 2.86% Publiziert: Referenz: Siemens ProductCERT CSAF
  44. UltraVNC-Schwachstellen in SIMATIC HMI/WinCC-Produkten

    CVE-2019-8264 Mittel

    In SIMATIC HMI- und WinCC-Produkten von Siemens wurden Schwachstellen in der eingesetzten UltraVNC-Komponente bekannt (CVE-2019-8264). 4 Produkte sind betroffen, ein Fix liegt laut Hersteller nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.9 %.

    EPSS: 2.85% Publiziert: Referenz: Siemens ProductCERT CSAF
  45. Mehrere Datei-Parsing-Schwachstellen in JT2Go und Teamcenter Visualization vor V13.1.0.1

    CVE-2020-26989 Mittel

    In Siemens JT2Go und Teamcenter Visualization wurden mehrere Schwachstellen beim Verarbeiten von Dateien gemeldet (SSA-663999). 2 Produkte sind betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.

    EPSS: 2.83% Publiziert: Referenz: Siemens ProductCERT CSAF
  46. Axis Communications – Sicherheitshinweis (CVE-2020-17437)

    CVE-2020-17437 Mittel

    Für CVE-2020-17437 liegt bei Axis ein Sicherheitshinweis vor. Nähere technische Details zur Schwachstelle sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.

    EPSS: 2.77% Referenz: Axis
  47. TightVNC-Schwachstellen in industriellen Siemens-Produkten

    CVE-2019-15680 Mittel

    In industriellen Siemens-Produkten wurden TightVNC-Schwachstellen gemeldet (SSA-478893, zurückgezogen). Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %. 11 Produkte betroffen, kein Fix verfügbar.

    EPSS: 2.67% Publiziert: Referenz: Siemens ProductCERT CSAF
  48. Mehrere Datei-Parsing-Schwachstellen in JT2Go und Teamcenter Visualization

    CVE-2021-25175 Mittel

    In Siemens JT2Go und Teamcenter Visualization vor Version V13.1.0.1 wurden mehrere Schwachstellen beim Verarbeiten von Dateien (File Parsing) gemeldet. 2 Produkte sind betroffen, ein Fix liegt laut Herstellerangaben bisher nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.6 %.

    EPSS: 2.63% Publiziert: Referenz: Siemens ProductCERT CSAF
  49. Dateiverarbeitungs-Schwachstellen in JT2Go und Teamcenter Visualization

    CVE-2020-26981 Mittel

    In Siemens JT2Go und Teamcenter Visualization (vor V13.1.0) wurden mehrere Schwachstellen bei der Dateiverarbeitung gemeldet (CVE-2020-26981). 2 Produkte sind betroffen, ein Fix liegt bisher nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.6 %.

    EPSS: 2.59% Publiziert: Referenz: Siemens ProductCERT CSAF
  50. Multiple File Parsing – JT2Go und Teamcenter Visualization

    CVE-2020-27007 Mittel

    In Siemens JT2Go und Teamcenter Visualization wurden mehrere Schwachstellen beim Parsen von Dateien gemeldet (SSA-663999). 2 Produkte sind betroffen, ein Fix lag zum Zeitpunkt der Meldung nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.5 %.

    EPSS: 2.55% Publiziert: Referenz: Siemens ProductCERT CSAF

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Siemens ProductCERT, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog