Ubiquiti Seite 3
Hersteller: Ubiquiti
Schwachstellen-Reports
303 ReportsZeige 101 bis 150 von 303
-
Oracle Fusion Middleware: Schwachstelle in Oracle Identity Manager (OIM Legacy UI)
CVE-2026-60323 HochIm Produkt Oracle Identity Manager von Oracle Fusion Middleware (Komponente OIM Legacy UI) besteht eine Schwachstelle. Betroffen sind die Versionen 12.2.1.4.0 und 14.1.2.1.0. Die Lücke ist laut Quelle leicht und mit niedrigen Rechten über das Netzwerk ausnutzbar. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung gemäss Oracle-Advisory.
CVSS: 8.1 EPSS: 0.27% Publiziert: Referenz: NVD -
Ubiquiti airMAX Wireless Protocol: Remote Code Execution
CVE-2026-21639 HochEin Angreifer in WLAN-Reichweite des betroffenen Produkts kann laut Quelle eine Schwachstelle im airMAX-Wireless-Protokoll ausnutzen, um beliebigen Code auf dem Gerät auszuführen (Remote Code Execution). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.8 EPSS: 0.27% Publiziert: Referenz: NVD -
Google Chrome (Linux): Use-after-free in Ozone
CVE-2026-15904 HochIn der Ozone-Komponente von Google Chrome unter Linux vor Version 150.0.7871.128 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, könnte darüber eine Heap-Korruption ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Version 150.0.7871.128 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.26% Publiziert: Referenz: NVD -
Google Chrome: Use-after-Free in der UI-Komponente unter Linux
CVE-2026-15777 HochIn der UI-Komponente von Google Chrome unter Linux vor Version 150.0.7871.125 besteht ein Use-after-Free, das einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, potenziell die Ausnutzung von Heap-Korruption ermöglicht. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.
CVSS: 7.5 EPSS: 0.26% Publiziert: Referenz: NVD -
Linux Kernel: crypto/lib/mpi – Null-Pointer-Dereferenzierung in mpi_cmp_ui()
CVE-2023-53817 HochIm Linux-Kernel wurde in der Krypto-Bibliothek lib/mpi eine Schwachstelle in mpi_cmp_ui() behoben: Während der NVMe-TCP-Authentifizierung konnte laut Quelle ein Controller einen Kernel-Oops auslösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.5 EPSS: 0.26% Publiziert: Referenz: NVD -
lakeFS Web UI – Schwachstelle beim Rendering
CVE-2026-48026 HochlakeFS, ein Open-Source-Tool, das Objektspeicher in Git-artige Repositories verwandelt, weist vor Version 1.81.1 der Open-Source-Edition beziehungsweise 1.84.0 der Enterprise-Edition eine Schwachstelle beim Rendering der Web-UI auf. CVSS-Basiswert: 8.7 (Hoch). Die Schwachstelle ist laut NVD nicht als aktiv ausgenutzt (KEV) gelistet. Eine EPSS-Bewertung liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Update auf Version 1.81.1 (Open Source) beziehungsweise 1.84.0 (Enterprise) oder neuer.
CVSS: 8.7 EPSS: 0.22% Publiziert: Referenz: NVD -
Progress Telerik UI for AJAX: geschwächter Integritätsschutz für Upload-Metadaten
CVE-2026-13184 HochIn Progress Telerik UI for AJAX vor Version 2026.2.708 kann laut Quelle der Integritätsschutz der Upload-Metadaten auf ein schwächeres Verfahren zurückfallen, wenn Telerik.Upload.ConfigurationHashKey fehlt und machineKey nicht explizit konfiguriert ist. Der CVSS-Basiswert liegt bei 7.5 (Hoch); die Ausnutzung erfolgt laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion und gefährdet die Integrität. Ein fehlerbereinigter Stand sollte eingespielt werden.
CVSS: 7.5 EPSS: 0.20% Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in der UI-Komponente
CVE-2026-16423 HochIn der UI-Komponente von Google Chrome vor Version 150.0.7871.182 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann einen Nutzer zu bestimmten UI-Interaktionen verleiten und über eine präparierte HTML-Seite eine Heap-Korruption auslösen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 8.8 EPSS: 0.19% Publiziert: Referenz: NVD -
Progress MarkLogic Server: Cross-Site-Request-Forgery in der Admin-UI
CVE-2026-7326 HochIn der Admin-Oberfläche von Progress MarkLogic Server vor den Versionen 11.3.6 und 12.0.3 besteht laut NVD eine Cross-Site-Request-Forgery-Schwachstelle. Ein entfernter Angreifer kann einen authentifizierten Administrator auf eine bösartige Webseite locken, um die Schwachstelle auszunutzen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt nicht vor.
CVSS: 7.5 EPSS: 0.14% Publiziert: Referenz: NVD -
Hermes WebUI: Arbitrary File Deletion über /api/session/delete
CVE-2026-6832 HochHermes WebUI enthält eine Schwachstelle, die das Löschen beliebiger Dateien ermöglicht. Authentifizierte Angreifer können über den Endpunkt /api/session/delete durch Angabe eines Pfads ausserhalb des Session-Verzeichnisses Dateien löschen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.1 EPSS: 0.08% Publiziert: Referenz: NVD -
Nginx UI – Insecure Direct Object Reference (IDOR) für authentifizierte Nutzer
CVE-2026-33030 HochIn Nginx UI in Versionen 2.3.3 und früher ermöglicht eine Insecure Direct Object Reference (IDOR)-Schwachstelle jedem authentifizierten Benutzer den unberechtigten Zugriff auf Ressourcen anderer Nutzer. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.8 EPSS: 0.04% Publiziert: Referenz: NVD -
Google Chrome: Use-after-Free in Ozone
CVE-2026-15765 HochIn der Ozone-Komponente von Google Chrome vor Version 150.0.7871.125 kann ein Use-after-Free auftreten. Ein Angreifer, der ein Opfer zu bestimmten UI-Gesten verleitet, kann darüber potenziell eine Heap-Korruption ausnutzen, ausgelöst über eine präparierte HTML-Seite. Der Angriff erfordert laut CVSS-Vektor eine Benutzerinteraktion sowie hohen Angriffsaufwand (AC:H/UI:R), kompromittiert im Erfolgsfall aber Vertraulichkeit, Integrität und Verfügbarkeit vollständig (C:H/I:H/A:H). CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Ozone (Linux) durch gezielte UI-Gesten
CVE-2026-15764 HochIn der Ozone-Komponente von Google Chrome unter Linux vor Version 150.0.7871.125 ermöglicht ein Use-after-free-Fehler einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, potenziell Heap Corruption auszunutzen. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung (CISA KEV) ist nicht belegt.
CVSS: 7.5 Publiziert: Referenz: NVD -
UniFi Protect – Umgehung der Authentifizierung über Improper Access Control
CVE-2026-54407 HochIn der UniFi Protect Application besteht eine Schwachstelle durch unzureichende Zugriffskontrolle (Improper Access Control). Ein Angreifer mit Netzwerkzugang kann dadurch an bestimmten API-Endpunkten der UniFi Protect Application die Authentifizierung umgehen. CVSS-Basiswert: 8.6 (Hoch).
CVSS: 8.6 Publiziert: Referenz: NVD -
UniFi Protect: Zugriffskontrolle beim Daten-Streaming umgangen
CVE-2026-54408 HochIn der UniFi-Protect-Anwendung besteht eine Schwachstelle bei der Zugriffskontrolle (Improper Access Control). Ein Angreifer mit Netzwerkzugang kann darüber die Authentifizierung für das Daten-Streaming umgehen. CVSS-Basiswert: 8.6 (Hoch) bei netzbasiertem Angriffsvektor ohne erforderliche Authentifizierung oder Nutzerinteraktion.
CVSS: 8.6 Publiziert: Referenz: NVD -
UniFi Protect: Authentifizierungsumgehung durch fehlerhafte Initialisierung
CVE-2026-54409 HochEin Angreifer mit Netzwerkzugang kann unter bestimmten Bedingungen eine Improper-Initialization-Schwachstelle in der UniFi Protect Application ausnutzen, um die Authentifizierung von UniFi Protect Kameras zu umgehen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
UniFi Protect Floodlight: Path Traversal erlaubt Dateizugriff
CVE-2026-55111 HochIn UniFi Protect Floodlight-Geräten besteht eine Path-Traversal-Schwachstelle. Ein Angreifer mit Netzzugang kann sie ausnutzen, um auf Dateien des UniFi Protect Floodlight zuzugreifen. CVSS-Basiswert: 7.5 (Hoch) bei netzbasiertem Angriffsvektor ohne erforderliche Authentifizierung. Empfohlene Massnahme: die von Ubiquiti bereitgestellten Aktualisierungen für UniFi Protect einspielen.
CVSS: 7.5 Publiziert: Referenz: NVD -
UniFi OS / UniFi Protect – Rechteausweitung über Improper Access Control
CVE-2026-55112 HochIn UniFi OS mit UniFi Protect Application besteht eine Schwachstelle durch unzureichende Zugriffskontrolle (Improper Access Control). Ein Angreifer mit Netzwerkzugang und niedrigen Rechten kann unter bestimmten Bedingungen seine Rechte auf dem Host-Gerät ausweiten. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
UniFi Protect: Authentifizierte SQL-Injection erlaubt Rechteausweitung
CVE-2026-56841 HochIn der UniFi Protect Application besteht eine authentifizierte SQL-Injection-Schwachstelle. Ein Angreifer mit Netzzugang und niedrigen Rechten kann sie ausnutzen, um seine Rechte auf dem Host-Gerät auszuweiten. CVSS-Basiswert: 8.8 (Hoch) bei netzbasiertem Angriffsvektor mit niedrigen Rechten. Empfohlene Massnahme: die von Ubiquiti bereitgestellten Aktualisierungen für UniFi Protect einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2026-54403 – Path-Traversal ermöglicht Authentifizierungsumgehung in UniFi OS
CVE-2026-54403 HochLaut NVD besteht in bestimmten Geräten mit UniFi OS eine Path-Traversal-Schwachstelle. Ein Angreifer mit Netzwerkzugang kann diese ausnutzen, um die Authentifizierung solcher UniFi-OS-Geräte oder -Instanzen zu umgehen. CVSS-Basiswert: 8.6 (Hoch).
CVSS: 8.6 Publiziert: Referenz: NVD -
Ubiquiti UniFi OS: Authentifizierte SQL-Injection ermöglicht Rechteausweitung
CVE-2026-54404 HochIn UniFi OS wurde eine Reihe authentifizierter SQL-Injection-Schwachstellen gefunden. Ein Angreifer mit Netzwerkzugang und geringen Rechten kann diese ausnutzen, um seine Rechte innerhalb der betroffenen UniFi-OS-Geräte oder -Instanzen auszuweiten. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die Hersteller-Aktualisierung einspielen, sobald verfügbar.
CVSS: 8.8 Publiziert: Referenz: NVD -
Path-Traversal in UniFi Network Application ermöglicht Rechteausweitung
CVE-2026-54406 HochEin böswilliger Akteur mit Netzwerkzugriff und hohen Berechtigungen kann eine Path-Traversal-Schwachstelle in selbst gehosteten Instanzen der UniFi Network Application ausnutzen, um Schreibrechte auf dem Host-Gerät auszuweiten. CVSS-Basiswert: 8.7 (Hoch).
CVSS: 8.7 Publiziert: Referenz: NVD -
Rechteausweitung durch fehlerhafte Zugriffskontrolle in UniFi Network Application
CVE-2026-55114 HochIn der UniFi Network Application besteht eine Schwachstelle in der Zugriffskontrolle (Improper Access Control). Ein Angreifer mit Netzwerkzugang und niedrigen Berechtigungen könnte diese ausnutzen, um seine Rechte innerhalb der UniFi Network Application auszuweiten. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Ubiquiti UniFi Network Application – Rechteausweitung durch fehlerhafte Zugriffskontrolle
CVE-2026-55118 HochIn der UniFi Network Application besteht eine Schwachstelle durch fehlerhafte Zugriffskontrolle (Improper Access Control). Ein Angreifer mit Netzwerkzugang, niedrigen Rechten und unter bestimmten Bedingungen kann seine Rechte innerhalb der Anwendung ausweiten. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: eine korrigierte Version von Ubiquiti einspielen.
CVSS: 8.3 Publiziert: Referenz: NVD -
Ubiquiti UniFi Talk – Rechteausweitung durch fehlerhafte Zugriffskontrolle
CVE-2026-55119 HochIn der UniFi Talk Application besteht eine Schwachstelle durch fehlerhafte Zugriffskontrolle (Improper Access Control). Ein Angreifer mit Netzwerkzugang und niedrigen Rechten kann seine Rechte innerhalb der Anwendung ausweiten. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: eine korrigierte Version von Ubiquiti einspielen.
CVSS: 8.1 Publiziert: Referenz: NVD -
Ubiquiti UniFi OS: SSRF ermöglicht Rechteausweitung
CVE-2026-54401 HochEin Angreifer mit Netzwerkzugang und geringen Rechten kann eine Server-Side-Request-Forgery-Schwachstelle (SSRF) ausnutzen, um seine Rechte innerhalb von UniFi-OS-Geräten oder -Instanzen auszuweiten. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 Publiziert: Referenz: NVD -
Ubiquiti UniFi Network Application: Denial of Service durch fehlerhafte Eingabevalidierung
CVE-2026-54405 HochEin Angreifer mit Netzwerkzugriff kann eine Schwachstelle durch unzureichende Eingabevalidierung (Improper Input Validation) in der UniFi Network Application ausnutzen, um einen Denial-of-Service-Angriff auf die Anwendung durchzuführen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Ubiquiti UniFi OS – CORS-Fehlkonfiguration ermöglicht Session-Missbrauch
CVE-2026-55110 HochIn UniFi OS besteht eine fehlerhafte CORS-Konfiguration (Cross-Origin Resource Sharing). Lockt ein Angreifer einen authentifizierten Nutzer auf eine präparierte Seite, kann er darüber Aktionen in UniFi OS im Kontext der Sitzung dieses Nutzers auslösen. CVSS-Basiswert: 7.5 (Hoch). Angaben zu EPSS, aktiver Ausnutzung oder einem Ransomware-Bezug liegen für diese CVE nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Ubiquiti UniFi Talk: SSRF-Schwachstelle mit DoS- und Authentifizierungsumgehung
CVE-2026-55113 HochEin böswilliger Akteur mit Netzwerkzugriff kann über eine Server-Side-Request-Forgery-Schwachstelle (SSRF) in der UniFi-Talk- Anwendung einen Denial-of-Service auslösen und die Authentifizierung bestimmter UniFi-Talk-API-Endpunkte umgehen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Ubiquiti UniFi Network Application – Fehlerhafte Autorisierung ermöglicht Rechte-Persistenz
CVE-2026-56842 HochIn der UniFi Network Application besteht eine fehlerhafte Autorisierungsprüfung. Ein Angreifer mit Netzwerkzugriff kann unter bestimmten Bedingungen einmal erlangte Rechte innerhalb der UniFi Network Application auch dann behalten, wenn der eigentliche Zugriff bereits entzogen wurde. CVSS-Basiswert: 7.5 (Hoch). Angaben zu EPSS, aktiver Ausnutzung oder einem Ransomware-Bezug liegen für diese CVE nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Migration Planner UI – Cross-Site Scripting über Discovery-Agent credentialUrl
CVE-2026-53473 HochIn migration-planner-ui-app kann ein Angreifer laut Quelle einen bösartigen Discovery-Agent mit präpariertem credentialUrl-Feld registrieren, das JavaScript-Code enthält. Klickt eine Organisationsnutzerin oder ein -nutzer den Link in der Oberfläche an, wird der eingebettete Code in deren Browser-Sitzung ausgeführt. Diese Cross-Site-Scripting-Schwachstelle erlaubt es dem Angreifer, die Red Hat Single Sign-On (SSO) Sitzung des Opfers zu kompromittieren und potenziell nicht autorisierten mandantenübergreifenden Datenzugriff sowie API-Aktionen durchzuführen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
text-generation-webui: Server-Side Request Forgery in den RAG-Erweiterungen superbooga/superboogav2
CVE-2026-35486 Hochtext-generation-webui ist eine quelloffene Weboberfläche zum Betrieb von Large Language Models. Vor Version 4.3 rufen die RAG-Erweiterungen superbooga und superboogav2 vom Nutzer angegebene URLs über requests.get() ohne jegliche Validierung ab – es fehlen Schema-Prüfung, IP-Filterung und Hostname-Allowlist. Ein Angreifer kann dadurch auf Cloud-Metadaten-Endpunkte zugreifen, IAM-Zugangsdaten stehlen und interne Dienste abfragen; der abgerufene Inhalt wird über die RAG-Pipeline exfiltriert. Die Schwachstelle ist in Version 4.3 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Version 4.3 oder neuer einspielen.
CVSS: 7.5 Publiziert: Referenz: NVD -
Remote Code Execution im Ubiquiti airMAX-Protokoll
CVE-2026-21638 HochEin bösartiger Akteur in Wi-Fi-Reichweite des betroffenen Produkts könnte eine Schwachstelle im airMAX Wireless Protocol ausnutzen, um Remote Code Execution im betroffenen Produkt zu erreichen. Betroffen sind UBB-XG (1.2.2 und früher), UDB-Pro/UDB-Pro-Sector (1.4.1 und früher) sowie UBB (3.1.5 und früher). CVSS- Basiswert: 8.8 (Hoch). Empfohlene Massnahme: UBB-XG auf 1.2.3 oder neuer, UDB-Pro/UDB-Pro-Sector auf 1.4.2 oder neuer und UBB auf 3.1.7 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
UniFi Protect: unautorisierter Kamerazugriff über Discovery-Protokoll
CVE-2026-21633 HochEin Angreifer mit Zugang zum benachbarten Netzwerk kann über eine Schwachstelle im Discovery-Protokoll der UniFi Protect Application (Version 6.1.79 und früher) unautorisierten Zugriff auf eine UniFi Protect Kamera erlangen. CVSS-Basiswert: 8.8 (Hoch). Der Vektor weist die Lücke als über das benachbarte Netzwerk ausnutzbar aus (AV:A). Empfohlene Massnahme: die UniFi Protect Application auf Version 6.2.72 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
UCRM Argentina AFIP Invoices Plugin: Cross-Site-Scripting ermöglicht Rechteausweitung
CVE-2025-59467 HochDas UCRM-Plugin „Argentina AFIP invoices“ erlaubt in Version 1.2.0 und früher eine Cross-Site-Scripting-Schwachstelle, die eine Rechteausweitung ermöglichen kann, wenn ein Administrator dazu verleitet wird, eine präparierte bösartige Seite zu besuchen. Das Plugin ist standardmässig deaktiviert. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: das Plugin auf Version 1.3.0 oder neuer aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
Progress Telerik UI for AJAX: Unsichere Reflection führt zu Denial of Service
CVE-2025-3600 HochIn Progress Telerik UI for AJAX besteht in den Versionen 2011.2.712 bis 2025.1.218 eine Schwachstelle durch unsichere Reflection. Diese kann laut NVD zu einer nicht abgefangenen Ausnahme führen, die den Absturz des Hostprozesses und damit einen Denial of Service zur Folge hat. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Datei-Upload mit Codeausführung in parisneo/lollms-webui
CVE-2024-9920 HochIn Version v12 von parisneo/lollms-webui erlaubt die Funktion zum Senden von Dateien den Upload von Dateien mit potenziell gefährlichen Endungen wie .py, .sh oder .bat. Angreifer können solche Dateien mit bösartigem Inhalt hochladen und über den Endpunkt /open_file ausführen; Ursache ist die Nutzung von subprocess.Popen ohne ausreichende Validierung, was zu entfernter Codeausführung führen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
parisneo lollms-webui – Fehlende Authentifizierung im Uninstall-Endpunkt
CVE-2024-9919 HochEine fehlende Authentifizierungsprüfung im Uninstall-Endpunkt von parisneo/lollms-webui V13 erlaubt Angreifern das unbefugte Löschen von Verzeichnissen. Der API-Endpunkt /uninstall/{app_name} ruft die Funktion check_access() zur Prüfung der client_id nicht auf, sodass Angreifer ohne gültige Authentifizierung Verzeichnisse löschen können. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
parisneo/lollms-webui v13 – Resource Exhaustion durch unbegrenzte Multipart-Boundary-Länge
CVE-2025-1451 HochIn parisneo/lollms-webui v13 validiert der Server beim Umgang mit Multipart-Boundaries bei Datei-Uploads weder die Länge der Boundary noch die angehängten Zeichen. Ein Angreifer kann dadurch laut NVD Anfragen mit übermässig langen Boundaries erzeugen, was zu Ressourcenerschöpfung und einem Denial of Service führt. Ein Patch in Commit 483431bb blockierte Bindestriche in der Boundary, reicht laut Quelle jedoch nicht aus, da sich die Schwachstelle mit anderen Zeichen weiterhin ausnutzen lässt. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
CVE-2024-12766 – SSRF-Schwachstelle in der lollms-webui-REST-API
CVE-2024-12766 HochIn parisneo/lollms-webui Version V13 (feather) besteht eine Server-Side-Request-Forgery-Schwachstelle in der REST-API POST /api/proxy. Angreifer können diese Schwachstelle ausnutzen, um mit den Zugangsdaten des betroffenen Servers unautorisiert auf Web-Ressourcen zuzugreifen, indem sie den JSON-Parameter {'url': 'http://steal.target'} angeben. Die vorhandenen Sicherheitsmechanismen forbid_remote_access(lollmsElfServer), lollmsElfServer.config.headless_server_mode und check_access(lollmsElfServer, request.client_id) schützen laut Quelle nicht vor dieser Schwachstelle. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
CVE-2024-12251 – Command Injection in Progress Telerik UI for WinUI
CVE-2024-12251 HochIn Progress Telerik UI for WinUI vor Version 2025 Q1 (3.0.0) ist durch unzureichende Neutralisierung von Hyperlink-Elementen ein Command-Injection-Angriff möglich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Progress Telerik UI for WinForms: Archiv-Entpacken in geschütztes Verzeichnis
CVE-2025-0332 HochIn Progress Telerik UI for WinForms vor Version 2025 Q1 (2025.1.211) kann eine unzureichende Beschränkung des Zielpfads dazu führen, dass der Inhalt eines Archivs in ein eigentlich geschütztes Verzeichnis entpackt wird. Laut CVSS-Vektor ist dafür das Öffnen einer präparierten Datei durch den Benutzer erforderlich; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 2025 Q1 (2025.1.211) oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Apache ShardingSphere ElasticJob-UI – Remote Code Execution über H2-JDBC-URL
CVE-2022-31764 HochDie Lite-UI von Apache ShardingSphere ElasticJob-UI erlaubt einem Angreifer, durch Konstruktion einer speziellen JDBC-URL einer H2-Datenbank Remote Code Execution durchzuführen. Betroffen sind Version 3.0.1 und ältere Versionen; behoben ist der Fehler in ElasticJob-UI 3.0.2. Voraussetzung für den Angriff ist, dass der Angreifer Konto und Passwort besitzt. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf ElasticJob-UI 3.0.2 oder neuer.
CVSS: 8.5 Publiziert: Referenz: NVD -
Unsichere Deserialisierung in Progress Telerik UI for WPF
CVE-2024-10095 HochIn Progress Telerik UI for WPF vor 2024 Q4 (2024.4.1213) ermöglicht eine unsichere Deserialisierung einen Angriff zur Code-Ausführung. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 2024.4.1213 oder neuer.
CVSS: 8.4 Publiziert: Referenz: NVD -
CVE-2024-10012 – Unsichere Deserialisierung in Progress Telerik UI for WPF
CVE-2024-10012 HochIn Progress Telerik UI for WPF vor Version 2024 Q4 (2024.4.1111) ist durch eine unsichere Deserialisierung ein Codeausführungs-Angriff möglich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Progress Telerik UI for WinForms: Codeausführung durch unsichere Deserialisierung
CVE-2024-10013 HochIn Progress Telerik UI for WinForms vor Version 2024 Q4 (2024.4.1113) ist über eine unsichere Deserialisierung ein Codeausführungsangriff möglich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf Version 2024.4.1113 (2024 Q4) oder neuer einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
lollms-webui: CORS-Fehlkonfiguration ermöglicht Diebstahl sensibler Daten
CVE-2024-6674 HochIn parisneo/lollms-webui vor Version 10 erlaubt eine CORS-Fehlkonfiguration Angreifern, sensible Informationen wie Logs, Browser-Sitzungen und Einstellungen mit privaten API-Schlüsseln aus anderen Diensten zu stehlen. Zusätzlich können Angreifer dadurch Aktionen im Namen eines Benutzers ausführen, etwa ein Projekt löschen oder eine Nachricht senden. Die Schwachstelle beeinträchtigt sowohl Vertraulichkeit als auch Integrität der Informationen. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: auf Version 10 oder neuer aktualisieren.
CVSS: 7.1 Publiziert: Referenz: NVD -
Nginx UI – Path Traversal bei Datei-Schreibzugriffen
CVE-2024-49366 HochNginx UI ist eine Weboberfläche für den Nginx-Webserver. In Nginx UI v2.0.0-beta.35 und früher wird ein JSON-Feldwert ohne ausreichende Prüfung übernommen, wodurch Werte in der Form ../../ konstruiert werden können. Dadurch lassen sich beliebige Dateien auf dem Server schreiben, was zum Verlust von Berechtigungen führen kann. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Version 2.0.0-beta.26 oder neuer.
CVSS: 7.5 Publiziert: Referenz: NVD -
Nginx UI – kontrollierbarer Log-Pfad ermöglicht Directory Traversal
CVE-2024-49367 HochIn Nginx UI, einer Weboberfläche für den Nginx-Webserver, ist der Log-Pfad vor Version 2.0.0-beta.36 durch den Nutzer kontrollierbar. In Kombination mit dem Directory Traversal in /api/configs können dadurch Verzeichnisse und Dateiinhalte auf dem Server ausgelesen werden. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf Version 2.0.0-beta.36 oder neuer aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
lollms-webui: Denial of Service durch präparierten Audio-Upload
CVE-2024-6959 HochIn parisneo/lollms-webui Version 9.8 kann beim Hochladen einer Audiodatei ein Denial of Service ausgelöst werden: Hängt ein Angreifer eine grosse Anzahl von Zeichen an das Ende einer Multipart-Boundary an, verarbeitet das System jedes Zeichen fortlaufend, wodurch lollms-webui nicht mehr erreichbar wird. Da zudem kein CSRF-Schutz besteht, ist eine Ausnutzung auch aus der Ferne möglich. Folgen sind Diensteausfall, Ressourcenerschöpfung und länger andauernde Ausfallzeiten. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Ubiquiti, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.