Siemens ProductCERT Seite 11
Schwachstellen-Reports
611 ReportsZeige 501 bis 550 von 611
-
Denial-of-Service-Schwachstellen in SINEMA Remote Connect Server
CVE-2019-19956 MittelIm Siemens SINEMA Remote Connect Server wurden mehrere Denial-of-Service-Schwachstellen gemeldet (SSA-292794). Ausnutzungswahrscheinlichkeit (EPSS): 5.6 %. 1 Produkt betroffen, kein Fix verfügbar.
EPSS: 5.56% Publiziert: Referenz: Siemens ProductCERT CSAF -
curl – Sicherheitslücke (CVE-2018-16890)
CVE-2018-16890 MittelFür CVE-2018-16890 liegt ein Sicherheitshinweis von curl / Daniel Stenberg vor. Laut Zuordnung sind zudem Zabbly / Canonical, Ubuntu (USN), Debian (DSA), NetApp, Siemens Healthineers, Siemens ProductCERT, SimpleHelp Ltd, Axis, Paessler AG, Zoho und F5 betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.4 %.
EPSS: 5.35% Referenz: curl / Daniel Stenberg -
CVE-2021-22876: Schwachstelle in curl mit Auswirkung auf mehrere Hersteller
CVE-2021-22876 MittelFür curl sowie die nachgelagerten Produkte von Axis, Fedora, NetApp, HPE Storage, IBM Storage, Pure Storage, Debian (DSA), Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco) wurde eine Schwachstelle gemeldet, dokumentiert in den curl-Sicherheitshinweisen sowie bei Axis Communications. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 5.3 %.
EPSS: 5.30% Referenz: curl / Daniel Stenberg -
CVE-2021-22925 – curl Sicherheitslücke
CVE-2021-22925 MittelFür die Software curl wird in der Sicherheitsübersicht des Projekts (Daniel Stenberg) ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller und Distributionen (u. a. Fedora, NetApp, NAKIVO, Apple (macOS/iOS), MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers/ProductCERT, SimpleHelp Ltd sowie Splunk (Cisco)) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 4.93% Referenz: curl / Daniel Stenberg -
DNSpooq – Dnsmasq-Schwachstellen in SCALANCE und RUGGEDCOM
CVE-2020-25686 MittelIm Rahmen der als "DNSpooq" bekannten Dnsmasq-Schwachstellen (CVE-2020-25686) sind Siemens SCALANCE- und RUGGEDCOM-Geräte sowie Synology-Produkte betroffen. 5 Siemens-Produkte sind als betroffen gelistet, ein Fix liegt bisher nicht vor. Zusätzlich wurde eine Synology-Sicherheitsmeldung (SA-21:01) veröffentlicht. Ausnutzungswahrscheinlichkeit (EPSS): 4.9 %.
EPSS: 4.87% Publiziert: Referenz: Siemens ProductCERT CSAF -
UltraVNC-Schwachstellen in SIMATIC HMI/WinCC-Produkten
CVE-2019-8262 MittelIn SIMATIC HMI- und WinCC-Produkten von Siemens wurden Schwachstellen in der eingesetzten UltraVNC-Komponente bekannt (CVE-2019-8262). 4 Produkte sind betroffen, ein Fix liegt laut Hersteller nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.8 %.
EPSS: 4.84% Publiziert: Referenz: Siemens ProductCERT CSAF -
CVE-2020-8286 – curl
CVE-2020-8286 MittelDie Schwachstelle ist der curl-Bibliothek zugeordnet; laut den Quelldaten liegt keine detaillierte technische Beschreibung vor. Betroffen sind laut Zuordnung zahlreiche nachgelagerte Distributionen und Produkte, die curl integrieren. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.6 %.
EPSS: 4.58% Referenz: curl / Daniel Stenberg -
CVE-2021-22946: Schwachstelle in curl mit Auswirkung auf zahlreiche Hersteller
CVE-2021-22946 MittelFür curl sowie die nachgelagerten Produkte von Axis, Fedora, Debian (DSA), NetApp, NAKIVO, Rockwell Automation, SimpleHelp, Sonatype, MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Apple (macOS/iOS), Siemens Healthineers, Siemens ProductCERT, Magento/Adobe Commerce und Splunk (Cisco) wurde eine Schwachstelle gemeldet, dokumentiert in den curl-Sicherheitshinweisen sowie bei Axis Communications. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 4.5 %.
EPSS: 4.54% Referenz: curl / Daniel Stenberg -
CVE-2021-22898 – Axis Sicherheitslücke
CVE-2021-22898 MittelFür Produkte von Axis wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller und Distributionen (u. a. curl/Daniel Stenberg, Debian (DSA), Fedora, SimpleHelp Ltd, Sonatype, MySQL/MariaDB, Siemens Healthineers/ProductCERT sowie Splunk (Cisco)) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 4.38% Referenz: Axis -
CVE-2021-22922: Schwachstelle in curl mit breiter Auswirkung
CVE-2021-22922 MittelDiese Schwachstelle in curl ist laut curl / Daniel Stenberg dokumentiert (curl.se Security-Advisories) und wird auch von Fedora, NetApp, NAKIVO, MySQL/MariaDB, Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco) geführt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 4.3 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.
EPSS: 4.33% Referenz: curl / Daniel Stenberg -
Dateiverarbeitungs-Schwachstellen in JT2Go und Teamcenter Visualization
CVE-2020-26985 MittelIn Siemens JT2Go und Teamcenter Visualization (vor V13.1.0) wurden mehrere Schwachstellen bei der Dateiverarbeitung gemeldet (CVE-2020-26985). 2 Produkte sind betroffen, ein Fix liegt bisher nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.3 %.
EPSS: 4.30% Publiziert: Referenz: Siemens ProductCERT CSAF -
Dateiverarbeitungs-Schwachstellen in JT2Go und Teamcenter Visualization
CVE-2020-26987 MittelIn Siemens JT2Go und Teamcenter Visualization (vor V13.1.0) wurden mehrere Schwachstellen bei der Dateiverarbeitung gemeldet (CVE-2020-26987). 2 Produkte sind betroffen, ein Fix liegt bisher nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.3 %.
EPSS: 4.30% Publiziert: Referenz: Siemens ProductCERT CSAF -
CVE-2020-7461 – Axis Communications
CVE-2020-7461 MittelDie Schwachstelle ist laut Axis-Sicherheitsadvisory Axis-Produkten zugeordnet; eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor. Betroffen sind laut Zuordnung auch Siemens Healthineers und Siemens ProductCERT. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %.
EPSS: 4.13% Referenz: Axis -
DNSpooq – Dnsmasq-Schwachstellen in SCALANCE und RUGGEDCOM
CVE-2020-25684 MittelIm Rahmen der als "DNSpooq" bekannten Dnsmasq-Schwachstellen (CVE-2020-25684) sind Siemens SCALANCE- und RUGGEDCOM-Geräte sowie Synology-Produkte betroffen. 5 Siemens-Produkte sind als betroffen gelistet, ein Fix liegt bisher nicht vor. Zusätzlich wurde eine Synology-Sicherheitsmeldung (SA-21:01) veröffentlicht. Ausnutzungswahrscheinlichkeit (EPSS): 4.0 %.
EPSS: 4.04% Publiziert: Referenz: Siemens ProductCERT CSAF -
ASM- und PAR-Datei-Parsing-Schwachstellen in JT2Go und Teamcenter Visualization vor V13.1.0.2
CVE-2020-26991 MittelIn Siemens JT2Go und Teamcenter Visualization wurden Schwachstellen beim Verarbeiten von ASM- und PAR-Dateien gemeldet (SSA-695540). 2 Produkte sind betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 4.0 %.
EPSS: 3.99% Publiziert: Referenz: Siemens ProductCERT CSAF -
UltraVNC-Schwachstellen in SIMATIC HMI/WinCC-Produkten
CVE-2019-8275 MittelIn SIMATIC HMI- und WinCC-Produkten von Siemens wurden Schwachstellen in der eingesetzten UltraVNC-Komponente bekannt (CVE-2019-8275). 4 Produkte sind betroffen, ein Fix liegt laut Hersteller nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.0 %.
EPSS: 3.97% Publiziert: Referenz: Siemens ProductCERT CSAF -
AMNESIA:33 TCP/IP-Stack-Schwachstellen in SIRIUS 3RW5 und SENTRON-Geräten
CVE-2020-13988 MittelIn Siemens SIRIUS 3RW5 Modbus TCP sowie SENTRON PAC- und 3VA-Geräten wurden Schwachstellen im eingebetteten TCP/IP-Stack (AMNESIA:33) bekannt (CVE-2020-13988). 7 Produkte sind betroffen, ein Fix liegt laut Hersteller nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.9 %.
EPSS: 3.91% Publiziert: Referenz: Siemens ProductCERT CSAF -
Mehrere Datei-Parsing-Schwachstellen in JT2Go und Teamcenter Visualization vor V13.1.0.1
CVE-2020-26990 MittelIn Siemens JT2Go und Teamcenter Visualization wurden mehrere Schwachstellen beim Verarbeiten von Dateien gemeldet (SSA-663999). 2 Produkte sind betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 3.9 %.
EPSS: 3.90% Publiziert: Referenz: Siemens ProductCERT CSAF -
CVE-2020-8284 – curl
CVE-2020-8284 MittelFür CVE-2020-8284 liegt laut curl-Sicherheitsadvisory (Daniel Stenberg) ein Eintrag zu curl vor; eine detaillierte Beschreibung der Schwachstelle ist in den übergebenen Quelldaten nicht enthalten. Als betroffen zugeordnet sind laut Quellenlage unter anderem Fedora, Debian, NetApp, HPE Storage, IBM Storage, Pure Storage, Apple (macOS/iOS), Axis, Oracle, Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco), die curl als Bestandteil einsetzen. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 3.85% Referenz: curl / Daniel Stenberg -
UltraVNC-Schwachstellen in SIMATIC HMI/WinCC-Produkten
CVE-2019-8280 MittelIn SIMATIC HMI- und WinCC-Produkten von Siemens wurden Schwachstellen in der eingesetzten UltraVNC-Komponente bekannt (CVE-2019-8280). 4 Produkte sind betroffen, ein Fix liegt laut Hersteller nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.8 %.
EPSS: 3.80% Publiziert: Referenz: Siemens ProductCERT CSAF -
CVE-2021-4160 – Axis Sicherheitslücke
CVE-2021-4160 MittelFür Produkte von Axis wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller und Distributionen (u. a. OpenSSL, Debian (DSA), Microsoft, Oracle (CPU/EBS/PeopleSoft/WebLogic) sowie Siemens Healthineers/ProductCERT) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.8 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 3.77% Referenz: Axis -
CVE-2020-8231 – curl Sicherheitslücke
CVE-2020-8231 MittelFür curl-Produkte wurde eine Sicherheitslücke (CVE-2020-8231) gemeldet. Betroffen sind laut Zuordnung zudem Siemens Healthineers, Siemens ProductCERT, Debian (DSA), Axis und Splunk (Cisco). Ausnutzungswahrscheinlichkeit (EPSS): 3.7 %.
EPSS: 3.72% Referenz: curl / Daniel Stenberg -
CVE-2020-27738 – Axis Communications Sicherheitshinweis
CVE-2020-27738 MittelFür diese CVE liegt in den Quelldaten keine technische Detailbeschreibung vor; als Quelle ist lediglich die allgemeine Sicherheitsadvisory-Übersicht von Axis verzeichnet. Die Zuordnung umfasst zusätzlich Produkte von Siemens Healthineers, Siemens ProductCERT, .NET/Microsoft sowie Light Code Labs (Caddy). CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.7 %.
EPSS: 3.66% Referenz: Axis -
Axis Communications – Sicherheitshinweis (CVE-2020-27737)
CVE-2020-27737 MittelFür CVE-2020-27737 liegt bei Axis ein Sicherheitshinweis vor. Nähere technische Details zur Schwachstelle sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.6 %.
EPSS: 3.57% Referenz: Axis -
Axis Communications – Sicherheitslücke (CVE-2020-27736)
CVE-2020-27736 MittelFür CVE-2020-27736 liegt bei Axis Communications ein Sicherheitshinweis vor; laut Zuordnung sind zudem Siemens Healthineers, Siemens ProductCERT, .NET/Microsoft und Caddy (Light Code Labs) betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.6 %.
EPSS: 3.57% Referenz: Axis -
Mehrere Datei-Parsing-Schwachstellen in JT2Go und Teamcenter Visualization vor V13.1.0
CVE-2020-26995 MittelIn Siemens JT2Go und Teamcenter Visualization wurden mehrere Schwachstellen beim Verarbeiten von Dateien gemeldet (SSA-622830). 2 Produkte sind betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 3.5 %.
EPSS: 3.49% Publiziert: Referenz: Siemens ProductCERT CSAF -
Multiple File Parsing – JT2Go und Teamcenter Visualization
CVE-2020-28383 MittelIn Siemens JT2Go und Teamcenter Visualization wurden mehrere Schwachstellen beim Parsen von Dateien gemeldet (SSA-663999). 2 Produkte sind betroffen, ein Fix lag zum Zeitpunkt der Meldung nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %.
EPSS: 3.44% Publiziert: Referenz: Siemens ProductCERT CSAF -
curl – Sicherheitslücke (CVE-2020-8169)
CVE-2020-8169 MittelFür CVE-2020-8169 liegt ein Sicherheitshinweis von curl / Daniel Stenberg vor. Laut Zuordnung sind zudem Siemens Healthineers, Siemens ProductCERT, Debian und Splunk (Cisco) betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %.
EPSS: 3.43% Referenz: curl / Daniel Stenberg -
Dateiverarbeitungs-Schwachstellen in JT2Go und Teamcenter Visualization
CVE-2020-26986 MittelIn Siemens JT2Go und Teamcenter Visualization (vor V13.1.0) wurden mehrere Schwachstellen bei der Dateiverarbeitung gemeldet (CVE-2020-26986). 2 Produkte sind betroffen, ein Fix liegt bisher nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.3 %.
EPSS: 3.28% Publiziert: Referenz: Siemens ProductCERT CSAF -
Mehrere Datei-Parsing-Schwachstellen in JT2Go und Teamcenter Visualization
CVE-2021-25178 MittelIn Siemens JT2Go und Teamcenter Visualization vor Version V13.1.0.1 wurden mehrere Schwachstellen beim Verarbeiten von Dateien (File Parsing) gemeldet. 2 Produkte sind betroffen, ein Fix liegt laut Herstellerangaben bisher nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.2 %.
EPSS: 3.23% Publiziert: Referenz: Siemens ProductCERT CSAF -
Axis Communications – Sicherheitshinweis (CVE-2020-13987)
CVE-2020-13987 MittelFür CVE-2020-13987 liegt bei Axis Communications ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.2 %.
EPSS: 3.22% Referenz: Axis -
CVE-2021-22890 – curl / NetApp / HPE Storage / IBM Storage / Pure Storage
CVE-2021-22890 Mittelcurl (Daniel Stenberg) führt CVE-2021-22890 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem Storage-Produkte von NetApp, HPE Storage, IBM Storage und Pure Storage sowie weitere Produkte von Axis, Fedora, Debian und Siemens, die die Bibliothek einsetzen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %.
EPSS: 3.14% Referenz: curl -
Dateiverarbeitungs-Schwachstellen in JT2Go und Teamcenter Visualization
CVE-2020-26984 MittelIn Siemens JT2Go und Teamcenter Visualization (vor V13.1.0) wurden mehrere Schwachstellen bei der Dateiverarbeitung gemeldet (CVE-2020-26984). 2 Produkte sind betroffen, ein Fix liegt bisher nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %.
EPSS: 3.08% Publiziert: Referenz: Siemens ProductCERT CSAF -
Mehrere Datei-Parsing-Schwachstellen in JT2Go und Teamcenter Visualization vor V13.1.0
CVE-2020-26988 MittelIn Siemens JT2Go und Teamcenter Visualization wurden mehrere Schwachstellen beim Verarbeiten von Dateien gemeldet (SSA-622830). 2 Produkte sind betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %.
EPSS: 3.08% Publiziert: Referenz: Siemens ProductCERT CSAF -
Mehrere Datei-Parsing-Schwachstellen in JT2Go und Teamcenter Visualization vor V13.1.0
CVE-2020-26996 MittelIn Siemens JT2Go und Teamcenter Visualization wurden mehrere Schwachstellen beim Verarbeiten von Dateien gemeldet (SSA-622830). 2 Produkte sind betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %.
EPSS: 3.08% Publiziert: Referenz: Siemens ProductCERT CSAF -
Dateiverarbeitungs-Schwachstellen in JT2Go und Teamcenter Visualization
CVE-2020-26980 MittelIn Siemens JT2Go und Teamcenter Visualization (vor V13.1.0) wurden mehrere Schwachstellen bei der Dateiverarbeitung gemeldet (CVE-2020-26980). 2 Produkte sind betroffen, ein Fix liegt bisher nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.
EPSS: 3.04% Publiziert: Referenz: Siemens ProductCERT CSAF -
Dateiverarbeitungs-Schwachstellen in JT2Go und Teamcenter Visualization
CVE-2020-26983 MittelIn Siemens JT2Go und Teamcenter Visualization (vor V13.1.0) wurden mehrere Schwachstellen bei der Dateiverarbeitung gemeldet (CVE-2020-26983). 2 Produkte sind betroffen, ein Fix liegt bisher nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.
EPSS: 3.04% Publiziert: Referenz: Siemens ProductCERT CSAF -
Dateiverarbeitungs-Schwachstellen in JT2Go und Teamcenter Visualization
CVE-2020-26982 MittelIn Siemens JT2Go und Teamcenter Visualization (vor V13.1.0) wurden mehrere Schwachstellen bei der Dateiverarbeitung gemeldet (CVE-2020-26982). 2 Produkte sind betroffen, ein Fix liegt bisher nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.
EPSS: 3.04% Publiziert: Referenz: Siemens ProductCERT CSAF -
UltraVNC-Schwachstellen in SIMATIC HMI/WinCC-Produkten
CVE-2019-8259 MittelIn SIMATIC HMI- und WinCC-Produkten von Siemens wurden Schwachstellen in der eingesetzten UltraVNC-Komponente bekannt (CVE-2019-8259). 4 Produkte sind betroffen, ein Fix liegt laut Hersteller nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.
EPSS: 3.01% Publiziert: Referenz: Siemens ProductCERT CSAF -
CVE-2021-22947 – curl / herstellerübergreifende Sicherheitslücke
CVE-2021-22947 Mittelcurl (Daniel Stenberg) führt CVE-2021-22947 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem zahlreiche Produkte, die die Bibliothek einsetzen, u. a. von Axis, Fedora, Debian, NetApp, NAKIVO, Siemens und Apple. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.
EPSS: 3.01% Referenz: curl -
UltraVNC-Schwachstellen in SIMATIC HMI/WinCC-Produkten
CVE-2019-8277 MittelIn SIMATIC HMI- und WinCC-Produkten von Siemens wurden Schwachstellen in der eingesetzten UltraVNC-Komponente bekannt (CVE-2019-8277). 4 Produkte sind betroffen, ein Fix liegt laut Hersteller nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.
EPSS: 2.97% Publiziert: Referenz: Siemens ProductCERT CSAF -
CVE-2021-23839 – Axis Sicherheitslücke
CVE-2021-23839 MittelFür Produkte von Axis wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller (u. a. OpenSSL, HPE Storage, IBM Storage, Pure Storage sowie Siemens Healthineers/ProductCERT) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 2.96% Referenz: Axis -
UltraVNC-Schwachstellen in SIMATIC HMI/WinCC-Produkten
CVE-2019-8265 MittelIn SIMATIC HMI- und WinCC-Produkten von Siemens wurden Schwachstellen in der eingesetzten UltraVNC-Komponente bekannt (CVE-2019-8265). 4 Produkte sind betroffen, ein Fix liegt laut Hersteller nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.9 %.
EPSS: 2.86% Publiziert: Referenz: Siemens ProductCERT CSAF -
UltraVNC-Schwachstellen in SIMATIC HMI/WinCC-Produkten
CVE-2019-8264 MittelIn SIMATIC HMI- und WinCC-Produkten von Siemens wurden Schwachstellen in der eingesetzten UltraVNC-Komponente bekannt (CVE-2019-8264). 4 Produkte sind betroffen, ein Fix liegt laut Hersteller nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.9 %.
EPSS: 2.85% Publiziert: Referenz: Siemens ProductCERT CSAF -
Mehrere Datei-Parsing-Schwachstellen in JT2Go und Teamcenter Visualization vor V13.1.0.1
CVE-2020-26989 MittelIn Siemens JT2Go und Teamcenter Visualization wurden mehrere Schwachstellen beim Verarbeiten von Dateien gemeldet (SSA-663999). 2 Produkte sind betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.
EPSS: 2.83% Publiziert: Referenz: Siemens ProductCERT CSAF -
Axis Communications – Sicherheitshinweis (CVE-2020-17437)
CVE-2020-17437 MittelFür CVE-2020-17437 liegt bei Axis ein Sicherheitshinweis vor. Nähere technische Details zur Schwachstelle sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.
EPSS: 2.77% Referenz: Axis -
TightVNC-Schwachstellen in industriellen Siemens-Produkten
CVE-2019-15680 MittelIn industriellen Siemens-Produkten wurden TightVNC-Schwachstellen gemeldet (SSA-478893, zurückgezogen). Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %. 11 Produkte betroffen, kein Fix verfügbar.
EPSS: 2.67% Publiziert: Referenz: Siemens ProductCERT CSAF -
Mehrere Datei-Parsing-Schwachstellen in JT2Go und Teamcenter Visualization
CVE-2021-25175 MittelIn Siemens JT2Go und Teamcenter Visualization vor Version V13.1.0.1 wurden mehrere Schwachstellen beim Verarbeiten von Dateien (File Parsing) gemeldet. 2 Produkte sind betroffen, ein Fix liegt laut Herstellerangaben bisher nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.6 %.
EPSS: 2.63% Publiziert: Referenz: Siemens ProductCERT CSAF -
Dateiverarbeitungs-Schwachstellen in JT2Go und Teamcenter Visualization
CVE-2020-26981 MittelIn Siemens JT2Go und Teamcenter Visualization (vor V13.1.0) wurden mehrere Schwachstellen bei der Dateiverarbeitung gemeldet (CVE-2020-26981). 2 Produkte sind betroffen, ein Fix liegt bisher nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.6 %.
EPSS: 2.59% Publiziert: Referenz: Siemens ProductCERT CSAF -
Multiple File Parsing – JT2Go und Teamcenter Visualization
CVE-2020-27007 MittelIn Siemens JT2Go und Teamcenter Visualization wurden mehrere Schwachstellen beim Parsen von Dateien gemeldet (SSA-663999). 2 Produkte sind betroffen, ein Fix lag zum Zeitpunkt der Meldung nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.5 %.
EPSS: 2.55% Publiziert: Referenz: Siemens ProductCERT CSAF
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Siemens ProductCERT, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.