1.11 Aktiv ausgenutzte Lücken
Drucker / Peripherie / Hardware / BIOS-Firmware

Supermicro/ASUS/Gigabyte

Drucker / Peripherie / Hardware / BIOS-Firmware

Supermicro/ASUS/Gigabyte gehört zur Kategorie „Drucker / Peripherie / Hardware / BIOS-Firmware". xonatec überwacht Supermicro/ASUS/Gigabyte kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

62
Reports
7
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.4%
Max. EPSS

Schwachstellen-Reports

62 Reports

Zeige 1 bis 50 von 62

  1. GIGABYTE Multiple Products – Privilege Escalation

    CVE-2018-19323 Kritisch Aktiv ausgenutzt Ransomware

    In mehreren GIGABYTE-Produkten wurde über den GDrv-Treiber eine weitere Schwachstelle zur Privilegienerweiterung gemeldet. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-10-24. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 7.8 %.

    CVSS: 9.8 EPSS: 7.83% Publiziert: Referenz: CISA KEV
  2. GIGABYTE Multiple Products – Privilege Escalation

    CVE-2018-19321 Hoch Aktiv ausgenutzt Ransomware

    Die Low-Level-Treiber GPCIDrv und GDrv in GIGABYTE APP Center, AORUS GRAPHICS ENGINE, XTREME GAMING ENGINE und OC GURU II legen Funktionalität offen, die lokale Rechteausweitung auf mehreren GIGABYTE-, ASUS- und Supermicro-Produkten ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 3.7 %.

    CVSS: 7.8 EPSS: 3.67% Publiziert: Referenz: CISA KEV
  3. GIGABYTE Multiple Products – nicht spezifizierte Sicherheitslücke

    CVE-2018-19320 Hoch Aktiv ausgenutzt Ransomware

    In mehreren GIGABYTE-Produkten wurde über den GDrv-Treiber eine nicht näher spezifizierte Sicherheitslücke gemeldet. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-10-24. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 3.6 %.

    CVSS: 7.8 EPSS: 3.60% Publiziert: Referenz: CISA KEV
  4. GIGABYTE Multiple Products – Code Execution

    CVE-2018-19322 Hoch Aktiv ausgenutzt Ransomware

    Die Treiber GPCIDrv und GDrv in GIGABYTE APP Center bis Version 1.05.21, AORUS GRAPHICS ENGINE vor 1.57, XTREME GAMING ENGINE vor 1.26 und OC GURU II v2.08 stellen laut NVD Low-Level-Funktionalität bereit, die von lokalen Angreifern missbraucht werden kann. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %.

    CVSS: 7.8 EPSS: 1.80% Publiziert: Referenz: CISA KEV
  5. ASUS Router – Improper Authentication

    CVE-2021-32030 Aktiv ausgenutzt

    In bestimmten ASUS-Router-Produkten wurde eine fehlerhafte Authentifizierungsprüfung festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.4 %.

    EPSS: 99.39% Publiziert: Referenz: CISA KEV
  6. ASUS RT-AX55 – OS Command Injection

    CVE-2023-39780 Aktiv ausgenutzt

    Im ASUS RT-AX55 Router wurde eine OS-Command-Injection-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 33.9 %.

    EPSS: 33.88% Publiziert: Referenz: CISA KEV
  7. ASUS Live Update – eingebetteter Schadcode

    CVE-2025-59374 Aktiv ausgenutzt

    Im ASUS Live Update-Programm wurde eingebetteter Schadcode festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %.

    EPSS: 1.17% Publiziert: Referenz: CISA KEV
  8. ASUS DSL-Router – Umgehung der Authentifizierung ermöglicht unautorisierten Zugriff

    CVE-2025-59367 Kritisch

    In bestimmten Routern der DSL-Serie besteht eine Schwachstelle zur Umgehung der Authentifizierung, die entfernten Angreifern unautorisierten Zugriff auf das betroffene System ermöglichen kann. Weitere Informationen sind dem Abschnitt „Security Update for DSL Series Router“ des ASUS-Sicherheitsadvisories zu entnehmen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  9. Beliebiges Schreiben von Dateien in ASUS Armoury Crate

    CVE-2023-5716 Kritisch

    ASUS Armoury Crate enthält eine Schwachstelle beim beliebigen Schreiben von Dateien. Entfernte Angreifer können über speziell präparierte HTTP-Anfragen ohne Berechtigung auf beliebige Dateien zugreifen oder sie verändern. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  10. RT-AC87U – fehlerhafte Zugriffskontrolle erlaubt Dateizugriff über TFTP

    CVE-2023-47678 Kritisch

    In allen Versionen des RT-AC87U besteht eine Schwachstelle durch fehlerhafte Zugriffskontrolle. Ein Angreifer kann durch Verbindung zu einem Zielgeraet über TFTP Dateien lesen oder schreiben, auf die kein Zugriff vorgesehen ist. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  11. Supermicro BMC – Shell-Injection über E-Mail-Benachrichtigungen (Root)

    CVE-2023-35861 Kritisch

    Eine Shell-Injection-Schwachstelle in den E-Mail-Benachrichtigungen auf Supermicro-Mainboards (etwa H12DST-B vor 03.10.35) erlaubt entfernten Angreifern, beliebige Befehle als Root auf dem BMC auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die betroffene BMC-Firmware auf eine korrigierte Version aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  12. ASUS RT-AX56U / RT-AC86U – Format-String-Schwachstelle (RCE)

    CVE-2023-35087 Kritisch

    In ASUS RT-AX56U V2 und RT-AC86U besteht eine Format-String-Schwachstelle, verursacht durch fehlende Validierung eines bestimmten Werts beim Aufruf von cm_processChangedConfigMsg in der Funktion ccm_processREQ_CHANGED_CONFIG des AiMesh-Systems. Ein nicht authentifizierter, entfernter Angreifer kann ohne Privilegien beliebigen Code ausführen, das System manipulieren oder den Dienst stören. Betroffen sind RT-AX56U V2 3.0.0.4.386_50460 und RT-AC86U 3.0.0.4_386_51529. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  13. Gigabyte Control Center – Arbitrary File Write

    CVE-2026-4415 Hoch

    Im Gigabyte Control Center ermöglicht eine Arbitrary-File-Write-Schwachstelle nicht authentifizierten Remote-Angreifern das Schreiben beliebiger Dateien an beliebige Speicherorte, wenn die Pairing-Funktion aktiviert ist. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 8.1 EPSS: 0.79% Publiziert: Referenz: NVD
  14. Supermicro SMASH – Arbitrary Code Execution in X14DBG-DAP und X14DBI

    CVE-2026-3821 Hoch

    Laut Quelle enthalten die SMASH-Dienste von Supermicro (SMC) in X14DBG-DAP und X14DBI eine Schwachstelle zur Ausführung beliebigen Codes. Ein autorisierter Angreifer kann laut Beschreibung die Eingabemöglichkeiten von SMASH ausnutzen, um die Datenintegrität zu kompromittieren. Laut Vektor ist die Lücke über das Netzwerk mit niedrigen Rechten und ohne Benutzerinteraktion ausnutzbar (AV:N/AC:L/PR:L/UI:N) und kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.

    CVSS: 8.8 EPSS: 0.64% Publiziert: Referenz: NVD
  15. Supermicro BMC: Injection im SMTP-Dienst mit Administratorrechten

    CVE-2026-3820 Hoch

    Im SMTP-Dienst des Supermicro BMC (Supermicro AS-2115HS-TNR) besteht eine Schwachstelle: Ein Angreifer kann Administratorrechte erlangen und speziell präparierte Zeichen in den SMTP-Dienst einschleusen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.2 EPSS: 0.37% Publiziert: Referenz: NVD
  16. Gigabyte Control Center – unzureichende Zugriffskontrolle im MBStorage-Modul

    CVE-2026-9492 Hoch

    Das MBStorage-DRAM-Beleuchtungssteuerungsmodul im Gigabyte Control Center (GCC) von GIGABYTE Technology weist eine Schwachstelle durch unzureichende Zugriffskontrolle auf. Authentifizierte lokale Angreifer können speziell gestaltete Anfragen senden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  17. ASUS Router – OS Command Injection im Web-Management-Interface

    CVE-2025-15101 Hoch

    In der Web-Management-Oberfläche bestimmter ASUS-Router-Modelle erlaubt eine OS-Command-Injection-Schwachstelle authentifizierten Remote-Administratoren die Ausführung beliebiger Systembefehle über manipulierte Parameter. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.8 EPSS: 0.03% Publiziert: Referenz: NVD
  18. Gigabyte Control Center – Insecure Deserialization in Performance Library

    CVE-2026-4416 Hoch

    Die Performance-Library-Komponente des Gigabyte Control Center weist eine unsichere Deserialisierung auf. Authentifizierte lokale Angreifer können einen bösartigen serialisierten Payload an den EasyTune Engine senden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD
  19. ASUS AsusSoftwareManagerAgent – Unkontrollierter DLL-Ladepfad

    CVE-2025-12793 Hoch

    In AsusSoftwareManagerAgent besteht eine Schwachstelle durch einen unkontrollierten DLL-Ladepfad. Ein lokaler Angreifer kann die Anwendung dazu bringen, eine DLL aus einem von ihm kontrollierten Verzeichnis zu laden, was zur Ausführung beliebigen Codes führen kann. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Hinweise im Abschnitt „Security Update for MyASUS“ des ASUS Security Advisory beachten und das bereitgestellte Update einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  20. ASUS Download Master – Upload-Filter-Schwachstelle

    CVE-2024-31161 Hoch

    Die Upload-Funktion von ASUS Download Master filtert Benutzereingaben nicht ausreichend. Ein entfernter Angreifer mit administrativen Rechten kann dies laut Quelle ausnutzen, um beliebige Dateien an beliebige Speicherorte hochzuladen, etwa bösartige Webseiten-Dateien in das Website-Verzeichnis. Dadurch lassen sich beim Aufruf der Seite beliebige Systembefehle ausführen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  21. ASUS AISuite3 – Rechteausweitung über den Treiber AslO3_64.sys

    CVE-2024-33220 Hoch

    In der Komponente AslO3_64.sys von ASUSTeK AISuite3 v3.03.36 besteht eine Schwachstelle, über die Angreifer ihre Rechte ausweiten und beliebigen Code ausführen können. Die Ausnutzung erfolgt durch das Senden präparierter IOCTL-Anfragen an den Treiber. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  22. ASUS AsIO64.sys: Rechteausweitung über präparierte IOCTL-Anfragen

    CVE-2024-33219 Hoch

    In der Komponente AsIO64.sys des ASUS-SABERTOOTH-X99-Treibers v1.0.1.0 von ASUSTeK Computer Inc. können Angreifer über präparierte IOCTL-Anfragen ihre Rechte ausweiten und beliebigen Code ausführen. Der Angriff erfordert lokalen Zugriff mit geringen Rechten, aber keine Nutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  23. Supermicro X11 – Cross-Site-Scripting

    CVE-2023-40286 Hoch

    Auf Supermicro-Geräten der Modelle X11SSM-F, X11SAE-F und X11SSE-F (Version 1.66) wurde eine Cross-Site-Scripting-Schwachstelle festgestellt, die ein Angreifer ausnutzen könnte. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: eine korrigierte Firmware des Herstellers einspielen.

    CVSS: 8.3 Publiziert: Referenz: NVD
  24. Supermicro X11-Mainboards: Cross-Site-Scripting-Schwachstelle

    CVE-2023-40287 Hoch

    Auf Supermicro X11SSM-F, X11SAE-F und X11SSE-F Geräten der Version 1.66 wurde eine Cross-Site-Scripting-Schwachstelle festgestellt, die ein Angreifer ausnutzen könnte. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: betroffene Firmware gemäss Hersteller-Advisory aktualisieren.

    CVSS: 8.3 Publiziert: Referenz: NVD
  25. Supermicro X11 Mainboards Cross-Site-Scripting

    CVE-2023-40288 Hoch

    Auf den Geraeten Supermicro X11SSM-F, X11SAE-F und X11SSE-F 1.66 wurde eine Cross-Site-Scripting-Schwachstelle festgestellt. Ein Angreifer kann das XSS-Problem ausnutzen. CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 Publiziert: Referenz: NVD
  26. Supermicro X11SSM-F/X11SAE-F/X11SSE-F: Cross-Site-Scripting-Schwachstelle

    CVE-2023-40284 Hoch

    Auf den Geräten Supermicro X11SSM-F, X11SAE-F und X11SSE-F mit Firmware 1.66 kann ein Angreifer eine Cross-Site-Scripting-Schwachstelle ausnutzen. Betroffen sind Produkte der Hersteller Supermicro, ASUS und Gigabyte. CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 Publiziert: Referenz: NVD
  27. Supermicro X11 – Cross-Site Scripting (XSS)

    CVE-2023-40290 Hoch

    Auf den Geräten Supermicro X11SSM-F, X11SAE-F und X11SSE-F (Version 1.66) wurde eine Cross-Site-Scripting-Schwachstelle (XSS) entdeckt, die den Internet Explorer 11 unter Windows betrifft. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate einspielen.

    CVSS: 8.3 Publiziert: Referenz: NVD
  28. Supermicro X11-Serie: Command Injection zur Privilegienerweiterung ab BMC-Administratorzugriff

    CVE-2023-40289 Hoch

    Auf Supermicro-Geräten der Modelle X11SSM-F, X11SAE-F und X11SSE-F (Firmware 1.66) wurde laut Quelle eine Command-Injection-Schwachstelle festgestellt. Ein Angreifer mit administrativen BMC-Rechten kann diese ausnutzen, um seine Rechte weiter zu eskalieren. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  29. ASUS AC68U: Null Pointer Dereference im httpd-Dienst (DoS)

    CVE-2024-26342 Hoch

    Laut NVD enthält der httpd-Dienst (usr/sbin/httpd) des ASUS AC68U in Firmware-Version 3.0.0.4.384.82230 eine Schwachstelle durch Dereferenzierung eines Null-Zeigers. Remote-Angreifer können darüber per präpariertem Netzwerkpaket einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  30. Befehlsausführung über IPMI-BMC-Konfiguration auf Supermicro X11 und M11 Geräten

    CVE-2023-33413 Hoch

    Die Konfigurationsfunktion der IPMI-BMC-Implementierung (Intelligent Platform Management Interface, Baseboard Management Controller) auf Geräten der Supermicro-Baureihen X11 und M11 mit Firmware-Versionen bis einschliesslich 3.17.02 erlaubt entfernten, authentifizierten Benutzern die Ausführung beliebiger Befehle. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  31. Befehlsausführung über das Web-Interface des IPMI-BMC auf Supermicro X11 und M11

    CVE-2023-33412 Hoch

    Das Web-Interface der IPMI-BMC-Implementierung (Baseboard Management Controller) auf Supermicro-Geräten der Reihen X11 und M11 mit Firmware-Versionen vor 3.17.02 erlaubt entfernten, authentifizierten Benutzern die Ausführung beliebiger Befehle über eine präparierte Anfrage an verwundbare CGI-Endpunkte. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Firmware-Update auf Version 3.17.02 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  32. Supermicro IPMI/BMC: Directory Traversal im Webserver

    CVE-2023-33411 Hoch

    Der Webserver der Intelligent-Platform-Management-Interface-Implementierung (IPMI) des Baseboard-Management-Controllers (BMC) auf Supermicro-Geräten der Serien X11 und M11 mit Firmware bis Version 3.17.02 erlaubt entfernten, nicht authentifizierten Angreifern einen Directory-Traversal-Angriff. Dadurch können potenziell schützenswerte Informationen offengelegt werden. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  33. ASUS RT-AX55 – Command Injection über das Token-Modul

    CVE-2023-41345 Hoch

    Die authentifizierungsbezogene Funktion des ASUS RT-AX55 weist eine unzureichende Filterung von Sonderzeichen im Token-generierenden Modul auf. Ein authentifizierter Angreifer aus der Ferne kann dies für einen Command-Injection-Angriff ausnutzen, um beliebige Befehle auszuführen, das System zu stören oder Dienste zu beenden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  34. ASUS RT-AX55: Command Injection im Code-Authentifizierungsmodul

    CVE-2023-41348 Hoch

    Die authentifizierungsbezogene Funktion des ASUS RT-AX55 filtert Sonderzeichen im Code-Authentifizierungsmodul unzureichend. Ein authentifizierter entfernter Angreifer kann dadurch eine Command-Injection durchführen, beliebige Befehle ausführen, das System stören oder Dienste beenden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Firmware-Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  35. Command Injection in ASUS RT-AX55

    CVE-2023-41347 Hoch

    Die authentifizierungsbezogene Funktion des ASUS RT-AX55 filtert Sonderzeichen im Check-Token-Modul unzureichend. Ein authentifizierter, entfernter Angreifer kann diese Schwachstelle für einen Command-Injection-Angriff ausnutzen, um beliebige Befehle auszuführen, das System zu stören oder Dienste zu beenden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  36. Command-Injection im Token-Refresh-Modul des ASUS RT-AX55

    CVE-2023-41346 Hoch

    Die authentifizierungsbezogene Funktion des ASUS RT-AX55 filtert Sonderzeichen im Token-Refresh-Modul unzureichend. Ein authentifizierter, entfernter Angreifer kann diese Schwachstelle für einen Command-Injection-Angriff ausnutzen, um beliebige Befehle auszuführen, das System zu stören oder Dienste zu beenden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  37. Format-String-Schwachstelle in ASUS RT-AX88U (OpenVPN)

    CVE-2023-41349 Hoch

    Der ASUS-Router RT-AX88U weist eine Schwachstelle durch extern kontrollierbare Format-Strings in seiner Advanced-Open-VPN-Funktion auf. Ein authentisierter entfernter Angreifer kann die exportierte OpenVPN-Konfiguration ausnutzen, um einen extern gesteuerten Format-String-Angriff durchzuführen. Dies kann zum Abfluss sensibler Informationen führen oder das Gerät zurücksetzen und einen dauerhaften Denial of Service verursachen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  38. ASUS RT-AC86U – Command Injection in der Adaptive-QoS-Funktion

    CVE-2023-38031 Hoch

    Die Funktion Adaptive QoS – Web History des ASUS RT-AC86U filtert Sonderzeichen unzureichend. Ein entfernter Angreifer mit regulären Benutzerrechten kann dies für einen Command-Injection-Angriff ausnutzen, um beliebige Befehle auszuführen, das System zu stören oder Dienste zu beenden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  39. ASUS RT-AC86U: Command-Injection in der AiProtection-Funktion

    CVE-2023-38032 Hoch

    In der sicherheitsbezogenen AiProtection-Funktion des ASUS RT-AC86U werden Sonderzeichen unzureichend gefiltert. Ein entfernter Angreifer mit regulären Benutzerrechten kann dadurch eine Command-Injection durchführen, beliebige Befehle ausführen, das System stören oder Dienste beenden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  40. ASUS RT-AC86U: Command Injection im Traffic Analyzer

    CVE-2023-38033 Hoch

    In der Legacy-Statistikfunktion des Traffic Analyzer des ASUS RT-AC86U werden Sonderzeichen unzureichend gefiltert. Ein entfernter Angreifer mit regulären Benutzerrechten kann darüber eine Command Injection durchführen, beliebige Befehle ausführen, das System stören oder Dienste beenden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: aktuelle Hersteller-Firmware einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  41. ASUS RT-AC86U – Command Injection im Traffic Analyzer

    CVE-2023-39237 Hoch

    Die Funktion Apps-Analyse des Traffic Analyzers im ASUS RT-AC86U filtert Sonderzeichen unzureichend. Ein Angreifer aus der Ferne mit regulären Benutzerrechten kann dadurch per Command Injection beliebige Befehle ausführen, das System stören oder Dienste beenden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: aktuelle Firmware von ASUS einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  42. ASUS RT-AC86U: Command Injection im Traffic Analyzer

    CVE-2023-39236 Hoch

    Die Statistik-Funktion des Traffic Analyzer des ASUS RT-AC86U filtert Sonderzeichen unzureichend. Ein entfernter Angreifer mit regulaeren Nutzerrechten kann dies für eine Command-Injection ausnutzen, um beliebige Befehle auszuführen, das System zu stören oder Dienste zu beenden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  43. ASUS RT-AX56U V2: Format-String-Schwachstelle in set_iperf3_svr.cgi

    CVE-2023-39238 Hoch

    Im ASUS RT-AX56U V2 wurde laut Quelle eine Format-String-Schwachstelle identifiziert, die durch fehlende Validierung eines bestimmten Werts im Modul set_iperf3_svr.cgi verursacht wird. Ein Angreifer mit Administratorrechten kann diese remote ausnutzen, um beliebigen Code auszuführen, beliebige Systemoperationen durchzuführen oder den Dienst zu stören. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  44. ASUS RT-AX56U V2: Format-String-Schwachstelle in der General Function API

    CVE-2023-39239 Hoch

    Im ASUS RT-AX56U V2 besteht in der General Function API eine Format-String-Schwachstelle, verursacht durch fehlende Validierung eines bestimmten Werts im apply.cgi-Modul. Ein entfernter Angreifer mit Administratorrechten kann dies ausnutzen, um beliebigen Code auszuführen, beliebige Systemoperationen durchzuführen oder den Dienst zu stören. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  45. ASUS RT-AX56U V2: Format-String-Schwachstelle in der Iperf-Client-API

    CVE-2023-39240 Hoch

    In der Iperf-Client-Funktion der API des ASUS RT-AX56U V2 besteht eine Format-String-Schwachstelle durch fehlende Validierung eines Werts im Modul set_iperf3_cli.cgi. Laut NVD kann ein entfernter Angreifer mit Administratorrechten dadurch beliebigen Code ausführen, Systemoperationen durchführen oder den Dienst stören. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  46. Supermicro X12DPG-QR: Buffer-Overflow über SmcSecurityEraseSetupVar

    CVE-2023-34853 Hoch

    Das Supermicro-Motherboard X12DPG-QR mit Firmware 1.4b enthält laut NVD eine Buffer-Overflow-Schwachstelle. Ein lokaler Angreifer kann durch Manipulation der Variable SmcSecurityEraseSetupVar den Kontrollfluss des Systems übernehmen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  47. pcmt superMicro-CMS: Code-Ausführung über font_type-Parameter

    CVE-2021-25857 Hoch

    In pcmt superMicro-CMS Version 3.11 können authentifizierte Angreifer über den Parameter font_type in setup.php beliebigen Code ausführen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  48. ASUS RT-AC66U B1: Übertragung sensibler Informationen im Klartext

    CVE-2023-39086 Hoch

    Der ASUS-Router RT-AC66U B1 wurde laut NVD in Firmware-Version 3.0.0.4.286_51665 dabei entdeckt, sensible Informationen im Klartext zu übertragen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  49. Stored-XSS in der Custom-User-Icons-Funktion des ASUS RT-AX88U

    CVE-2023-34360 Hoch

    In der Custom-User-Icons-Funktion des ASUS RT-AX88U mit Firmware 3.0.0.4.388.23110 und älter wurde eine gespeicherte Cross-Site-Scripting-Schwachstelle (XSS) entdeckt. Ein am Gerät angemeldeter Angreifer mit regulären Benutzerrechten kann durch Hochladen eines Bildes mit eingebettetem JavaScript-Code einen Stored-XSS-Angriff durchführen. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  50. ASUS RT-AX88U: Unauthentifizierter Denial-of-Service in httpd

    CVE-2023-34358 Hoch

    In der httpd-Komponente des ASUS RT-AX88U besteht eine Schwachstelle, die es einem nicht authentifizierten, entfernten Angreifer ermöglicht, mittels einer speziell präparierten Anfrage mit bestimmtem User-Agent einen Absturz des httpd-Binaries auszulösen. Ursache ist ein Fehler bei einem String-Vergleich in web.c, der zu einer Denial-of-Service-Situation führt. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Supermicro/ASUS/Gigabyte, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog