Zoho ManageEngine Seite 10
Hersteller: Zoho
Schwachstellen-Reports
1016 ReportsZeige 451 bis 500 von 1016
-
Parallels Desktop for Mac – Directory-Traversal beim Entpacken von PVMP-Paketen
CVE-2025-31359 HochIn der Funktion zum Entpacken von PVMP-Paketen von Parallels Desktop for Mac (Version 20.2.2, Build 55879) besteht eine Directory-Traversal-Schwachstelle. Ein Angreifer kann darüber beliebige Dateien schreiben und so möglicherweise seine Rechte ausweiten. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Parallels Desktop für Mac – Rechteausweitung bei VM-Archiv-Wiederherstellung
CVE-2024-36486 HochIn der Wiederherstellungsfunktion für archivierte virtuelle Maschinen von Parallels Desktop für Mac Version 20.1.1 (55740) besteht eine Rechteausweitungs-Schwachstelle. Beim Wiederherstellen eines Archivs entpackt das Werkzeug prl_vmarchiver die Datei und schreibt den Inhalt mit Root-Rechten an den ursprünglichen Ort; über einen Hardlink kann ein Angreifer dadurch beliebige Dateien überschreiben und so seine Rechte ausweiten. CVSS-Basiswert: 7.8 (Hoch). Betroffene Installationen sollten auf verfügbare Hersteller-Updates geprüft werden.
CVSS: 7.8 Publiziert: Referenz: NVD -
Parallels Desktop für Mac – Rechteausweitung über die Snapshot-Funktion
CVE-2024-52561 HochIn der Snapshot-Funktion von Parallels Desktop für Mac Version 20.1.1 (Build 55740) besteht eine Rechteausweitungs-Schwachstelle. Beim Löschen eines VM-Snapshots prüft und ändert ein Root-Dienst die Eigentümerschaft der Snapshot-Dateien; über einen Symlink kann ein Angreifer die Eigentümerschaft von Root-Dateien auf einen Benutzer mit niedrigeren Rechten umlenken. Das kann zu einer Ausweitung der Rechte führen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Parallels Desktop für Mac – Privilegienausweitung über die Snapshot-Funktion
CVE-2024-54189 HochIn der Snapshot-Funktion von Parallels Desktop für Mac in Version 20.1.1 (Build 55740) besteht eine Privilegienausweitungs-Schwachstelle. Beim Erstellen eines Snapshots einer virtuellen Maschine schreibt ein Root-Dienst in eine Datei, die einem normalen Benutzer gehört; über einen Hardlink kann ein Angreifer dadurch in beliebige Dateien schreiben und so potenziell seine Rechte ausweiten. Laut CVSS-Vektor genügt lokaler Zugriff mit niedrigen Rechten ohne Nutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Devolutions Remote Desktop Manager: Offenlegung privater Daten aus Benutzer-Vaults
CVE-2025-5334 HochIn der Vault-Komponente von Devolutions Remote Desktop Manager kann laut NVD ein authentifizierter Nutzer unautorisierten Zugriff auf private personenbezogene Daten erhalten. Unter bestimmten Umständen werden Einträge beim Bearbeiten durch ihre Eigentümer unbeabsichtigt von persönlichen in gemeinsame Vaults verschoben und damit für andere Nutzer zugänglich. Betroffen sind Remote Desktop Manager Windows 2025.1.34.0 und früher, macOS 2025.1.16.3 und früher, Android 2025.1.3.3 und früher sowie iOS 2025.1.6.0 und früher. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
SQL-Injection in ManageEngine ADAudit Plus beim Berichtsexport
CVE-2025-36527 HochZohocorp ManageEngine ADAudit Plus in Versionen unter Build 8511 ist beim Exportieren von Berichten anfällig für SQL-Injection. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf Build 8511 oder neuer.
CVSS: 8.3 Publiziert: Referenz: NVD -
Zoho ManageEngine ADAudit Plus – SQL-Injection im OU-History-Report
CVE-2025-41407 HochZohocorp ManageEngine ADAudit Plus in Versionen unterhalb 8511 ist anfällig für eine SQL-Injection im OU-History-Report. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 8511 oder neuer.
CVSS: 8.3 Publiziert: Referenz: NVD -
Authentifizierte SQL-Injection in ManageEngine ADAudit Plus (Logon-Events-Aggregatbericht)
CVE-2025-3836 HochZohocorp ManageEngine ADAudit Plus ist in den Versionen 8510 und älter für eine authentifizierte SQL-Injection im Logon-Events-Aggregatbericht anfällig. Ein angemeldeter Angreifer kann darüber manipulierte Datenbankabfragen ausführen. CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 Publiziert: Referenz: NVD -
ManageEngine ADAudit Plus: Authentifizierte SQL-Injection bei Service-Account-Audit-Daten
CVE-2025-41403 HochZohocorp ManageEngine ADAudit Plus ist in Version 8510 und früheren Versionen anfällig für authentifizierte SQL-Injection beim Abruf von Audit-Daten zu Service-Konten. Betroffen ist das Produkt ADAudit Plus des Herstellers Zoho. CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 Publiziert: Referenz: NVD -
Unzureichende Zugriffskontrolle in Microsoft Defender for Endpoint ermöglicht Rechteausweitung
CVE-2025-47161 HochEine unzureichende Zugriffskontrolle in Microsoft Defender for Endpoint erlaubt es einem bereits berechtigten Angreifer, seine Rechte lokal auszuweiten. Über die fehlerhafte Rechteprüfung lassen sich höhere Berechtigungen erlangen, was die Vertraulichkeit, Integrität und Verfügbarkeit des Systems gefährdet. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Zoom Workplace: Race Condition ermöglicht lokale Rechteausweitung
CVE-2025-30663 HochIn einigen Zoom-Workplace-Apps kann eine Time-of-check-Time-of-use-Race- Condition einem authentifizierten Benutzer über lokalen Zugriff eine Rechteausweitung ermöglichen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die betroffenen Zoom-Workplace-Apps auf die vom Hersteller korrigierte Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Authentifizierte SQL-Injection in den MFA-Berichten von ManageEngine ADSelfService Plus
CVE-2025-3833 HochZohocorp ManageEngine ADSelfService Plus ist in Version 6513 und darunter für authentifizierte SQL-Injection in den MFA-Berichten anfällig. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Zoho ManageEngine ADAudit Plus – Authentifizierte SQL-Injection im OU-History-Report
CVE-2025-3834 HochZohocorp ManageEngine ADAudit Plus in Version 8510 und älter ist anfällig für eine authentifizierte SQL-Injection im OU-History-Report. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf eine Version neuer als 8510 aktualisieren.
CVSS: 8.1 Publiziert: Referenz: NVD -
Microsoft Windows Remote Desktop – Heap-Pufferüberlauf mit Codeausführung
CVE-2025-29966 HochIn Windows Remote Desktop besteht ein Heap-basierter Pufferüberlauf, über den ein nicht autorisierter Angreifer Code über das Netzwerk ausführen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Einspielen der bereitgestellten Microsoft-Sicherheitsupdates.
CVSS: 8.8 Publiziert: Referenz: NVD -
Fehlende Autorisierung in Azure Virtual Desktop
CVE-2025-21416 HochIn Azure Virtual Desktop besteht eine Schwachstelle durch fehlende Autorisierung. Sie ermöglicht es einem autorisierten Angreifer, über das Netzwerk seine Berechtigungen zu erhöhen. CVSS-Basiswert: 8.5 (Hoch).
CVSS: 8.5 Publiziert: Referenz: NVD -
Qi-ANXIN Tianqing EDR: Wiederherstellung an beliebigen Pfad ermöglicht Rechteausweitung
CVE-2024-57394 HochDie Quarantäne-Wiederherstellungsfunktion im Qi-ANXIN Tianqing Endpoint Security Management System v10.0 erlaubt es, eine bösartige Datei an einen beliebigen Dateipfad wiederherzustellen. Angreifer können darüber eine bösartige DLL in einen Systempfad schreiben und mittels Windows-DLL-Hijacking ihre Rechte ausweiten. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Oracle E-Business Suite: Schwachstelle im CRM User Management Framework
CVE-2025-30716 HochIn der CRM-User-Management-Framework-Komponente von Oracle E-Business Suite (Oracle Common Applications) besteht in den Versionen 12.2.3 bis 12.2.14 eine leicht ausnutzbare Schwachstelle. Laut NVD kann ein nicht authentifizierter Angreifer per HTTP-Netzwerkzugriff die Common Applications kompromittieren, was zu unautorisiertem Zugriff auf kritische Daten oder vollständigem Zugriff auf alle Daten der Common Applications führen kann. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Visual Studio Tools for Applications / SQL Server Management Studio: Unkontrolliertes Search-Path-Element
CVE-2025-29803 HochEin unkontrolliertes Search-Path-Element in Visual Studio Tools for Applications und SQL Server Management Studio erlaubt einem bereits authentifizierten Angreifer die lokale Rechteausweitung (Privilege Escalation). CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Taegis Endpoint Agent (Linux): Code-Injection über Debian-Paketkomponente
CVE-2024-13861 HochIm Debian-Paketkomponente des Taegis Endpoint Agent (Linux) besteht in Versionen älter als 1.3.10 eine Code-Injection-Schwachstelle, die lokalen Benutzern die Ausführung beliebigen Codes als Root erlaubt. Auf Redhat-basierten Systemen mit RPM-Paketen besteht die Schwachstelle nicht. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 1.3.10 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Reflektiertes XSS in Ivanti Endpoint Manager
CVE-2025-22466 HochIn Ivanti Endpoint Manager vor Version 2024 SU1 bzw. 2022 SU7 erlaubt ein reflektiertes Cross-Site-Scripting einem entfernten, nicht authentifizierten Angreifer, Administratorrechte zu erlangen. Die Ausnutzung erfordert eine Benutzerinteraktion. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Aktualisierung auf 2024 SU1 bzw. 2022 SU7.
CVSS: 8.2 Publiziert: Referenz: NVD -
Heap-basierter Pufferüberlauf im Remote Desktop Client erlaubt Codeausführung
CVE-2025-27487 HochIm Remote Desktop Client besteht ein Heap-basierter Pufferüberlauf, über den ein authentifizierter Angreifer Code über das Netzwerk ausführen kann. Ein erfolgreicher Angriff kann zur vollständigen Kompromittierung des betroffenen Systems führen, mit hoher Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
Ivanti Endpoint Manager – DLL-Hijacking ermöglicht Rechteausweitung auf System
CVE-2025-22458 HochIn Ivanti Endpoint Manager ermöglicht eine DLL-Hijacking-Schwachstelle einem authentifizierten Angreifer die Rechteausweitung auf System-Ebene. Betroffen sind Versionen vor 2024 SU1 beziehungsweise vor 2022 SU7. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 2024 SU1 beziehungsweise 2022 SU7 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Ivanti Endpoint Manager: SQL-Injection mit Code-Ausführung
CVE-2025-22461 HochIvanti Endpoint Manager vor Version 2024 SU1 bzw. vor Version 2022 SU7 enthält eine SQL-Injection-Schwachstelle. Ein entfernter authentifizierter Angreifer mit Administratorrechten kann dadurch Code ausführen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Zoom Workplace Apps: Use-after-free ermöglicht Rechteausweitung
CVE-2025-0151 HochIn einigen Zoom Workplace Apps kann ein Use-after-free einem authentifizierten Benutzer über Netzwerkzugriff die Ausweitung seiner Rechte (Escalation of Privilege) ermöglichen. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller korrigierte Version aktualisieren.
CVSS: 8.5 Publiziert: Referenz: NVD -
Pfad-Traversal im Windows Remote Desktop Client
CVE-2025-26645 HochEin relatives Pfad-Traversal im Remote Desktop Client erlaubt einem nicht autorisierten Angreifer, über das Netzwerk Code auszuführen. Der CVSS-Basiswert liegt bei 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Heap-Overflow in Zoom Workplace Apps ermöglicht Rechteausweitung
CVE-2025-27440 HochEin Heap-Overflow in einigen Zoom Workplace Apps kann es einem authentifizierten Benutzer erlauben, über Netzwerkzugriff eine Rechteausweitung durchzuführen. CVSS-Basiswert: 8.5 (Hoch).
CVSS: 8.5 Publiziert: Referenz: NVD -
Zoom Workplace Apps – Rechteausweitung über Buffer Underflow
CVE-2025-27439 HochIn einigen Zoom Workplace Apps kann ein Buffer Underflow einem authentifizierten Nutzer über Netzwerkzugriff die Ausweitung seiner Rechte ermöglichen. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.
CVSS: 8.5 Publiziert: Referenz: NVD -
ManageEngine ADSelfService Plus: Kontoübernahme durch Session-Fehlbehandlung
CVE-2025-1723 HochZohocorp ManageEngine ADSelfService Plus in den Versionen 6510 und früher ist aufgrund einer fehlerhaften Session-Behandlung anfällig für Kontoübernahme. Nur gültige Kontoinhaber im Setup haben das Potenzial, diesen Fehler auszunutzen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf eine bereinigte Version oberhalb von 6510 aktualisieren.
CVSS: 8.1 Publiziert: Referenz: NVD -
Zoom Apps – Pufferüberlauf ermöglicht Rechteausweitung
CVE-2024-45421 HochEin Pufferüberlauf in einigen Zoom Apps kann es einem authentifizierten Benutzer erlauben, über Netzwerkzugriff eine Rechteausweitung durchzuführen. CVSS-Basiswert: 8.5 (Hoch).
CVSS: 8.5 Publiziert: Referenz: NVD -
Dell Client Platform BIOS schwache Authentifizierung ermöglicht Rechteausweitung
CVE-2024-52541 HochDas Dell Client Platform BIOS enthält eine Schwachstelle durch schwache Authentifizierung. Ein hoch privilegierter Angreifer mit lokalem Zugriff kann sie ausnutzen und so seine Rechte ausweiten. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
Devolutions Remote Desktop Manager: Fehlende Zertifikatsprüfung
CVE-2024-11621 HochIm Devolutions Remote Desktop Manager auf macOS, iOS, Android und Linux fehlt eine korrekte Zertifikatsprüfung. Ein Angreifer kann dadurch mittels eines Man-in-the-Middle-Angriffs verschlüsselte Kommunikation abfangen und verändern. Betroffen sind laut Quelle unter anderem Remote Desktop Manager macOS 2024.3.9.0, Linux 2024.3.2.5, Android 2024.3.3.7, iOS 2024.3.3.0 und Powershell 2024.3.6.0 sowie jeweils frühere Versionen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Fehlerhafte Zertifikatsprüfung in Devolutions Remote Desktop Manager ermöglicht Man-in-the-Middle
CVE-2025-1193 HochIn Devolutions Remote Desktop Manager (Version 2024.3.19 und früher) unter Windows erfolgt eine unzureichende Host-Validierung bei der Zertifikatsprüfung. Ein Angreifer kann durch Präsentation eines Zertifikats für einen anderen Host verschlüsselte Kommunikation abfangen und manipulieren (Man-in-the-Middle-Angriff). CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Zoom Workplace App für Linux: Type Confusion ermöglicht Rechteausweitung
CVE-2025-0147 HochIn der Zoom Workplace App für Linux vor Version 6.2.10 kann eine Typverwechslung (Type Confusion) einem autorisierten Benutzer über Netzwerkzugriff eine Rechteausweitung ermöglichen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die Zoom Workplace App für Linux auf Version 6.2.10 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Fehlerhafte Autorisierung in ManageEngine Applications Manager
CVE-2024-41140 HochZohocorp ManageEngine Applications Manager in Version 174000 und früher ist durch eine fehlerhafte Autorisierung in der Funktion zum Aktualisieren von Benutzern verwundbar. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf eine Version neuer als 174000 aktualisieren.
CVSS: 8.1 Publiziert: Referenz: NVD -
Oracle Analytics Desktop – Übernahme über Schwachstelle in der Install-Komponente
CVE-2025-21532 HochIm Produkt Oracle Analytics Desktop von Oracle Analytics (Komponente Install) besteht eine leicht ausnutzbare Schwachstelle. Ein Angreifer mit niedrigen Rechten und Zugang zur Infrastruktur, auf der Oracle Analytics Desktop ausgeführt wird, kann die Anwendung kompromittieren; ein erfolgreicher Angriff kann zur vollständigen Übernahme von Oracle Analytics Desktop führen. Betroffen sind Versionen vor 8.1.0. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 8.1.0 oder neuer.
CVSS: 7.8 Publiziert: Referenz: NVD -
CVE-2024-13163 – Deserialisierung nicht vertrauenswürdiger Daten in Ivanti EPM
CVE-2024-13163 HochIvanti Endpoint Manager (EPM) vor dem Januar-2025-Sicherheitsupdate für die 2024er-Linie bzw. dem Januar-2025-Sicherheitsupdate für 2022 SU6 verarbeitet nicht vertrauenswürdige Daten unsicher (Deserialisierung). Ein entfernter, nicht authentifizierter Angreifer kann dadurch Remotecode-Ausführung erreichen; lokale Nutzerinteraktion ist erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Ivanti EPM: Rechteausweitung durch nicht initialisierte Ressource
CVE-2024-13164 HochIn Ivanti Endpoint Manager (EPM) vor dem Security Update von Januar 2025 (für die 2024er-Linie sowie 2022 SU6) ermöglicht eine nicht initialisierte Ressource einem lokal authentifizierten Angreifer die Ausweitung seiner Rechte. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Ivanti EPM – Out-of-Bounds Read ermöglicht lokale Rechteausweitung
CVE-2024-13169 HochIvanti EPM weist vor dem 2024 January-2025 Security Update bzw. dem 2022 SU6 January-2025 Security Update einen Out-of-Bounds-Read auf. Ein lokal authentifizierter Angreifer kann die Schwachstelle zur Rechteausweitung nutzen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: das entsprechende Security Update von Januar 2025 einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Unzureichende Dateinamen-Validierung in Ivanti EPM ermöglicht Remote-Codeausführung
CVE-2024-13171 HochEine unzureichende Validierung von Dateinamen in Ivanti EPM vor dem 2024-Januar-2025-Sicherheitsupdate und dem 2022-SU6-Januar-2025-Sicherheitsupdate erlaubt einem entfernten, nicht authentifizierten Angreifer Remote-Codeausführung. Dafür ist lokale Nutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Ivanti EPM: Fehlerhafte Signaturprüfung ermöglicht Remotecodeausführung
CVE-2024-13172 HochIvanti EPM weist vor dem Sicherheitsupdate von Januar 2025 (für die 2024-Version sowie 2022 SU6) eine fehlerhafte Signaturprüfung auf. Ein nicht authentifizierter Angreifer aus der Ferne kann dadurch Remotecodeausführung erreichen, wobei lokale Benutzerinteraktion erforderlich ist. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: das Januar-2025-Sicherheitsupdate einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Power Automate – Remote Code Execution
CVE-2025-21187 HochIn Microsoft Power Automate ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Der Angriff erfolgt laut CVSS-Vektor lokal und erfordert Benutzerinteraktion, jedoch keine vorherigen Privilegien. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Zur konkreten Massnahme liegen in den Quelldaten keine weiteren Angaben vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Ivanti EPM: Out-of-Bounds Write ermöglicht Denial of Service
CVE-2024-13165 HochIn Ivanti EPM vor dem Security-Update 2024 January-2025 sowie 2022 SU6 January-2025 besteht eine weitere Out-of-Bounds-Write-Schwachstelle. Ein entfernter, nicht authentifizierter Angreifer kann dadurch einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Ivanti EPM – Out-of-Bounds Write mit Denial of Service
CVE-2024-13166 HochEin Out-of-Bounds-Write in Ivanti EPM vor dem 2024-Januar-2025-Sicherheitsupdate sowie dem 2022-SU6-Januar-2025-Sicherheitsupdate erlaubt einem nicht authentifizierten, entfernten Angreifer, einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
CVE-2024-13168 – Out-of-Bounds-Write in Ivanti EPM (Denial of Service)
CVE-2024-13168 HochIn Ivanti EPM vor dem 2024-January-2025-Security-Update und dem 2022-SU6-January-2025-Security-Update besteht ein Out-of-Bounds-Write, der es einem nicht authentifizierten Angreifer aus der Ferne erlaubt, einen Denial-of-Service auszulösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Ivanti EPM – Out-of-Bounds Write mit Denial-of-Service-Folge
CVE-2024-13167 HochIn Ivanti EPM vor dem 2024 January-2025 Security Update sowie 2022 SU6 January-2025 Security Update besteht ein Out-of-Bounds-Write-Fehler. Ein entfernter, nicht authentifizierter Angreifer kann dadurch einen Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch, Auswirkung auf Verfügbarkeit).
CVSS: 7.5 Publiziert: Referenz: NVD -
Ivanti EPM: Out-of-Bounds Write ermöglicht Denial of Service
CVE-2024-13170 HochIn Ivanti EPM vor dem Security-Update 2024 January-2025 sowie 2022 SU6 January-2025 besteht eine Out-of-Bounds-Write-Schwachstelle. Ein entfernter, nicht authentifizierter Angreifer kann dadurch einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Ivanti EPM: Unbounded Resource Search Path führt zu Remote Code Execution
CVE-2024-13158 HochIvanti EPM vor dem Sicherheitsupdate vom Januar 2025 für die 2024-Version sowie vor dem SU6-Update vom Januar 2025 für die 2022-Version enthält einen unbounded resource search path. Ein entfernter authentifizierter Angreifer mit Administratorrechten kann diese Schwachstelle zur Remotecodeausführung ausnutzen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: die im Januar 2025 veröffentlichten Sicherheitsupdates einspielen.
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti EPM: SQL-Injection ermöglicht Remote Code Execution durch authentifizierte Administratoren
CVE-2024-13162 HochIn Ivanti EPM besteht vor dem Security-Update von Januar 2025 (für die 2024- sowie die 2022-SU6-Linie) eine SQL-Injection-Schwachstelle. Ein entfernter, authentifizierter Angreifer mit Administratorrechten kann sie zur Ausführung von beliebigem Code (Remote Code Execution) missbrauchen. Die Lücke adressiert eine unvollständige Behebung von CVE-2024-32848. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: das Security-Update von Januar 2025 für die betroffene EPM-Linie einspielen.
CVSS: 7.2 Publiziert: Referenz: NVD -
Microsoft Defender for Endpoint on Android: Spoofing-Schwachstelle
CVE-2024-49057 HochMicrosoft Defender for Endpoint on Android ist von einer Spoofing-Schwachstelle betroffen. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Remote Desktop Client – Remote Code Execution
CVE-2024-49105 HochIm Remote Desktop Client besteht eine Schwachstelle, die eine Remote Code Execution ermöglicht. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Verfügbare Microsoft-Sicherheitsupdates einspielen.
CVSS: 8.4 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Zoho ManageEngine, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.