1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

Zoho ManageEngine Seite 10

Hersteller: Zoho

Enterprise-Apps, ERP, HR, SaaS
1016
Reports
102
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1016 Reports

Zeige 451 bis 500 von 1016

  1. Parallels Desktop for Mac – Directory-Traversal beim Entpacken von PVMP-Paketen

    CVE-2025-31359 Hoch

    In der Funktion zum Entpacken von PVMP-Paketen von Parallels Desktop for Mac (Version 20.2.2, Build 55879) besteht eine Directory-Traversal-Schwachstelle. Ein Angreifer kann darüber beliebige Dateien schreiben und so möglicherweise seine Rechte ausweiten. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  2. Parallels Desktop für Mac – Rechteausweitung bei VM-Archiv-Wiederherstellung

    CVE-2024-36486 Hoch

    In der Wiederherstellungsfunktion für archivierte virtuelle Maschinen von Parallels Desktop für Mac Version 20.1.1 (55740) besteht eine Rechteausweitungs-Schwachstelle. Beim Wiederherstellen eines Archivs entpackt das Werkzeug prl_vmarchiver die Datei und schreibt den Inhalt mit Root-Rechten an den ursprünglichen Ort; über einen Hardlink kann ein Angreifer dadurch beliebige Dateien überschreiben und so seine Rechte ausweiten. CVSS-Basiswert: 7.8 (Hoch). Betroffene Installationen sollten auf verfügbare Hersteller-Updates geprüft werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  3. Parallels Desktop für Mac – Rechteausweitung über die Snapshot-Funktion

    CVE-2024-52561 Hoch

    In der Snapshot-Funktion von Parallels Desktop für Mac Version 20.1.1 (Build 55740) besteht eine Rechteausweitungs-Schwachstelle. Beim Löschen eines VM-Snapshots prüft und ändert ein Root-Dienst die Eigentümerschaft der Snapshot-Dateien; über einen Symlink kann ein Angreifer die Eigentümerschaft von Root-Dateien auf einen Benutzer mit niedrigeren Rechten umlenken. Das kann zu einer Ausweitung der Rechte führen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  4. Parallels Desktop für Mac – Privilegienausweitung über die Snapshot-Funktion

    CVE-2024-54189 Hoch

    In der Snapshot-Funktion von Parallels Desktop für Mac in Version 20.1.1 (Build 55740) besteht eine Privilegienausweitungs-Schwachstelle. Beim Erstellen eines Snapshots einer virtuellen Maschine schreibt ein Root-Dienst in eine Datei, die einem normalen Benutzer gehört; über einen Hardlink kann ein Angreifer dadurch in beliebige Dateien schreiben und so potenziell seine Rechte ausweiten. Laut CVSS-Vektor genügt lokaler Zugriff mit niedrigen Rechten ohne Nutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  5. Devolutions Remote Desktop Manager: Offenlegung privater Daten aus Benutzer-Vaults

    CVE-2025-5334 Hoch

    In der Vault-Komponente von Devolutions Remote Desktop Manager kann laut NVD ein authentifizierter Nutzer unautorisierten Zugriff auf private personenbezogene Daten erhalten. Unter bestimmten Umständen werden Einträge beim Bearbeiten durch ihre Eigentümer unbeabsichtigt von persönlichen in gemeinsame Vaults verschoben und damit für andere Nutzer zugänglich. Betroffen sind Remote Desktop Manager Windows 2025.1.34.0 und früher, macOS 2025.1.16.3 und früher, Android 2025.1.3.3 und früher sowie iOS 2025.1.6.0 und früher. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  6. SQL-Injection in ManageEngine ADAudit Plus beim Berichtsexport

    CVE-2025-36527 Hoch

    Zohocorp ManageEngine ADAudit Plus in Versionen unter Build 8511 ist beim Exportieren von Berichten anfällig für SQL-Injection. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf Build 8511 oder neuer.

    CVSS: 8.3 Publiziert: Referenz: NVD
  7. Zoho ManageEngine ADAudit Plus – SQL-Injection im OU-History-Report

    CVE-2025-41407 Hoch

    Zohocorp ManageEngine ADAudit Plus in Versionen unterhalb 8511 ist anfällig für eine SQL-Injection im OU-History-Report. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 8511 oder neuer.

    CVSS: 8.3 Publiziert: Referenz: NVD
  8. Authentifizierte SQL-Injection in ManageEngine ADAudit Plus (Logon-Events-Aggregatbericht)

    CVE-2025-3836 Hoch

    Zohocorp ManageEngine ADAudit Plus ist in den Versionen 8510 und älter für eine authentifizierte SQL-Injection im Logon-Events-Aggregatbericht anfällig. Ein angemeldeter Angreifer kann darüber manipulierte Datenbankabfragen ausführen. CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 Publiziert: Referenz: NVD
  9. ManageEngine ADAudit Plus: Authentifizierte SQL-Injection bei Service-Account-Audit-Daten

    CVE-2025-41403 Hoch

    Zohocorp ManageEngine ADAudit Plus ist in Version 8510 und früheren Versionen anfällig für authentifizierte SQL-Injection beim Abruf von Audit-Daten zu Service-Konten. Betroffen ist das Produkt ADAudit Plus des Herstellers Zoho. CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 Publiziert: Referenz: NVD
  10. Unzureichende Zugriffskontrolle in Microsoft Defender for Endpoint ermöglicht Rechteausweitung

    CVE-2025-47161 Hoch

    Eine unzureichende Zugriffskontrolle in Microsoft Defender for Endpoint erlaubt es einem bereits berechtigten Angreifer, seine Rechte lokal auszuweiten. Über die fehlerhafte Rechteprüfung lassen sich höhere Berechtigungen erlangen, was die Vertraulichkeit, Integrität und Verfügbarkeit des Systems gefährdet. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  11. Zoom Workplace: Race Condition ermöglicht lokale Rechteausweitung

    CVE-2025-30663 Hoch

    In einigen Zoom-Workplace-Apps kann eine Time-of-check-Time-of-use-Race- Condition einem authentifizierten Benutzer über lokalen Zugriff eine Rechteausweitung ermöglichen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die betroffenen Zoom-Workplace-Apps auf die vom Hersteller korrigierte Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  12. Authentifizierte SQL-Injection in den MFA-Berichten von ManageEngine ADSelfService Plus

    CVE-2025-3833 Hoch

    Zohocorp ManageEngine ADSelfService Plus ist in Version 6513 und darunter für authentifizierte SQL-Injection in den MFA-Berichten anfällig. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  13. Zoho ManageEngine ADAudit Plus – Authentifizierte SQL-Injection im OU-History-Report

    CVE-2025-3834 Hoch

    Zohocorp ManageEngine ADAudit Plus in Version 8510 und älter ist anfällig für eine authentifizierte SQL-Injection im OU-History-Report. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf eine Version neuer als 8510 aktualisieren.

    CVSS: 8.1 Publiziert: Referenz: NVD
  14. Microsoft Windows Remote Desktop – Heap-Pufferüberlauf mit Codeausführung

    CVE-2025-29966 Hoch

    In Windows Remote Desktop besteht ein Heap-basierter Pufferüberlauf, über den ein nicht autorisierter Angreifer Code über das Netzwerk ausführen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Einspielen der bereitgestellten Microsoft-Sicherheitsupdates.

    CVSS: 8.8 Publiziert: Referenz: NVD
  15. Fehlende Autorisierung in Azure Virtual Desktop

    CVE-2025-21416 Hoch

    In Azure Virtual Desktop besteht eine Schwachstelle durch fehlende Autorisierung. Sie ermöglicht es einem autorisierten Angreifer, über das Netzwerk seine Berechtigungen zu erhöhen. CVSS-Basiswert: 8.5 (Hoch).

    CVSS: 8.5 Publiziert: Referenz: NVD
  16. Qi-ANXIN Tianqing EDR: Wiederherstellung an beliebigen Pfad ermöglicht Rechteausweitung

    CVE-2024-57394 Hoch

    Die Quarantäne-Wiederherstellungsfunktion im Qi-ANXIN Tianqing Endpoint Security Management System v10.0 erlaubt es, eine bösartige Datei an einen beliebigen Dateipfad wiederherzustellen. Angreifer können darüber eine bösartige DLL in einen Systempfad schreiben und mittels Windows-DLL-Hijacking ihre Rechte ausweiten. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  17. Oracle E-Business Suite: Schwachstelle im CRM User Management Framework

    CVE-2025-30716 Hoch

    In der CRM-User-Management-Framework-Komponente von Oracle E-Business Suite (Oracle Common Applications) besteht in den Versionen 12.2.3 bis 12.2.14 eine leicht ausnutzbare Schwachstelle. Laut NVD kann ein nicht authentifizierter Angreifer per HTTP-Netzwerkzugriff die Common Applications kompromittieren, was zu unautorisiertem Zugriff auf kritische Daten oder vollständigem Zugriff auf alle Daten der Common Applications führen kann. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  18. Visual Studio Tools for Applications / SQL Server Management Studio: Unkontrolliertes Search-Path-Element

    CVE-2025-29803 Hoch

    Ein unkontrolliertes Search-Path-Element in Visual Studio Tools for Applications und SQL Server Management Studio erlaubt einem bereits authentifizierten Angreifer die lokale Rechteausweitung (Privilege Escalation). CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  19. Taegis Endpoint Agent (Linux): Code-Injection über Debian-Paketkomponente

    CVE-2024-13861 Hoch

    Im Debian-Paketkomponente des Taegis Endpoint Agent (Linux) besteht in Versionen älter als 1.3.10 eine Code-Injection-Schwachstelle, die lokalen Benutzern die Ausführung beliebigen Codes als Root erlaubt. Auf Redhat-basierten Systemen mit RPM-Paketen besteht die Schwachstelle nicht. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 1.3.10 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  20. Reflektiertes XSS in Ivanti Endpoint Manager

    CVE-2025-22466 Hoch

    In Ivanti Endpoint Manager vor Version 2024 SU1 bzw. 2022 SU7 erlaubt ein reflektiertes Cross-Site-Scripting einem entfernten, nicht authentifizierten Angreifer, Administratorrechte zu erlangen. Die Ausnutzung erfordert eine Benutzerinteraktion. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Aktualisierung auf 2024 SU1 bzw. 2022 SU7.

    CVSS: 8.2 Publiziert: Referenz: NVD
  21. Heap-basierter Pufferüberlauf im Remote Desktop Client erlaubt Codeausführung

    CVE-2025-27487 Hoch

    Im Remote Desktop Client besteht ein Heap-basierter Pufferüberlauf, über den ein authentifizierter Angreifer Code über das Netzwerk ausführen kann. Ein erfolgreicher Angriff kann zur vollständigen Kompromittierung des betroffenen Systems führen, mit hoher Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  22. Ivanti Endpoint Manager – DLL-Hijacking ermöglicht Rechteausweitung auf System

    CVE-2025-22458 Hoch

    In Ivanti Endpoint Manager ermöglicht eine DLL-Hijacking-Schwachstelle einem authentifizierten Angreifer die Rechteausweitung auf System-Ebene. Betroffen sind Versionen vor 2024 SU1 beziehungsweise vor 2022 SU7. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 2024 SU1 beziehungsweise 2022 SU7 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  23. Ivanti Endpoint Manager: SQL-Injection mit Code-Ausführung

    CVE-2025-22461 Hoch

    Ivanti Endpoint Manager vor Version 2024 SU1 bzw. vor Version 2022 SU7 enthält eine SQL-Injection-Schwachstelle. Ein entfernter authentifizierter Angreifer mit Administratorrechten kann dadurch Code ausführen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  24. Zoom Workplace Apps: Use-after-free ermöglicht Rechteausweitung

    CVE-2025-0151 Hoch

    In einigen Zoom Workplace Apps kann ein Use-after-free einem authentifizierten Benutzer über Netzwerkzugriff die Ausweitung seiner Rechte (Escalation of Privilege) ermöglichen. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller korrigierte Version aktualisieren.

    CVSS: 8.5 Publiziert: Referenz: NVD
  25. Pfad-Traversal im Windows Remote Desktop Client

    CVE-2025-26645 Hoch

    Ein relatives Pfad-Traversal im Remote Desktop Client erlaubt einem nicht autorisierten Angreifer, über das Netzwerk Code auszuführen. Der CVSS-Basiswert liegt bei 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  26. Heap-Overflow in Zoom Workplace Apps ermöglicht Rechteausweitung

    CVE-2025-27440 Hoch

    Ein Heap-Overflow in einigen Zoom Workplace Apps kann es einem authentifizierten Benutzer erlauben, über Netzwerkzugriff eine Rechteausweitung durchzuführen. CVSS-Basiswert: 8.5 (Hoch).

    CVSS: 8.5 Publiziert: Referenz: NVD
  27. Zoom Workplace Apps – Rechteausweitung über Buffer Underflow

    CVE-2025-27439 Hoch

    In einigen Zoom Workplace Apps kann ein Buffer Underflow einem authentifizierten Nutzer über Netzwerkzugriff die Ausweitung seiner Rechte ermöglichen. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.

    CVSS: 8.5 Publiziert: Referenz: NVD
  28. ManageEngine ADSelfService Plus: Kontoübernahme durch Session-Fehlbehandlung

    CVE-2025-1723 Hoch

    Zohocorp ManageEngine ADSelfService Plus in den Versionen 6510 und früher ist aufgrund einer fehlerhaften Session-Behandlung anfällig für Kontoübernahme. Nur gültige Kontoinhaber im Setup haben das Potenzial, diesen Fehler auszunutzen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf eine bereinigte Version oberhalb von 6510 aktualisieren.

    CVSS: 8.1 Publiziert: Referenz: NVD
  29. Zoom Apps – Pufferüberlauf ermöglicht Rechteausweitung

    CVE-2024-45421 Hoch

    Ein Pufferüberlauf in einigen Zoom Apps kann es einem authentifizierten Benutzer erlauben, über Netzwerkzugriff eine Rechteausweitung durchzuführen. CVSS-Basiswert: 8.5 (Hoch).

    CVSS: 8.5 Publiziert: Referenz: NVD
  30. Dell Client Platform BIOS schwache Authentifizierung ermöglicht Rechteausweitung

    CVE-2024-52541 Hoch

    Das Dell Client Platform BIOS enthält eine Schwachstelle durch schwache Authentifizierung. Ein hoch privilegierter Angreifer mit lokalem Zugriff kann sie ausnutzen und so seine Rechte ausweiten. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  31. Devolutions Remote Desktop Manager: Fehlende Zertifikatsprüfung

    CVE-2024-11621 Hoch

    Im Devolutions Remote Desktop Manager auf macOS, iOS, Android und Linux fehlt eine korrekte Zertifikatsprüfung. Ein Angreifer kann dadurch mittels eines Man-in-the-Middle-Angriffs verschlüsselte Kommunikation abfangen und verändern. Betroffen sind laut Quelle unter anderem Remote Desktop Manager macOS 2024.3.9.0, Linux 2024.3.2.5, Android 2024.3.3.7, iOS 2024.3.3.0 und Powershell 2024.3.6.0 sowie jeweils frühere Versionen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  32. Fehlerhafte Zertifikatsprüfung in Devolutions Remote Desktop Manager ermöglicht Man-in-the-Middle

    CVE-2025-1193 Hoch

    In Devolutions Remote Desktop Manager (Version 2024.3.19 und früher) unter Windows erfolgt eine unzureichende Host-Validierung bei der Zertifikatsprüfung. Ein Angreifer kann durch Präsentation eines Zertifikats für einen anderen Host verschlüsselte Kommunikation abfangen und manipulieren (Man-in-the-Middle-Angriff). CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  33. Zoom Workplace App für Linux: Type Confusion ermöglicht Rechteausweitung

    CVE-2025-0147 Hoch

    In der Zoom Workplace App für Linux vor Version 6.2.10 kann eine Typverwechslung (Type Confusion) einem autorisierten Benutzer über Netzwerkzugriff eine Rechteausweitung ermöglichen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die Zoom Workplace App für Linux auf Version 6.2.10 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  34. Fehlerhafte Autorisierung in ManageEngine Applications Manager

    CVE-2024-41140 Hoch

    Zohocorp ManageEngine Applications Manager in Version 174000 und früher ist durch eine fehlerhafte Autorisierung in der Funktion zum Aktualisieren von Benutzern verwundbar. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf eine Version neuer als 174000 aktualisieren.

    CVSS: 8.1 Publiziert: Referenz: NVD
  35. Oracle Analytics Desktop – Übernahme über Schwachstelle in der Install-Komponente

    CVE-2025-21532 Hoch

    Im Produkt Oracle Analytics Desktop von Oracle Analytics (Komponente Install) besteht eine leicht ausnutzbare Schwachstelle. Ein Angreifer mit niedrigen Rechten und Zugang zur Infrastruktur, auf der Oracle Analytics Desktop ausgeführt wird, kann die Anwendung kompromittieren; ein erfolgreicher Angriff kann zur vollständigen Übernahme von Oracle Analytics Desktop führen. Betroffen sind Versionen vor 8.1.0. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 8.1.0 oder neuer.

    CVSS: 7.8 Publiziert: Referenz: NVD
  36. CVE-2024-13163 – Deserialisierung nicht vertrauenswürdiger Daten in Ivanti EPM

    CVE-2024-13163 Hoch

    Ivanti Endpoint Manager (EPM) vor dem Januar-2025-Sicherheitsupdate für die 2024er-Linie bzw. dem Januar-2025-Sicherheitsupdate für 2022 SU6 verarbeitet nicht vertrauenswürdige Daten unsicher (Deserialisierung). Ein entfernter, nicht authentifizierter Angreifer kann dadurch Remotecode-Ausführung erreichen; lokale Nutzerinteraktion ist erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  37. Ivanti EPM: Rechteausweitung durch nicht initialisierte Ressource

    CVE-2024-13164 Hoch

    In Ivanti Endpoint Manager (EPM) vor dem Security Update von Januar 2025 (für die 2024er-Linie sowie 2022 SU6) ermöglicht eine nicht initialisierte Ressource einem lokal authentifizierten Angreifer die Ausweitung seiner Rechte. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  38. Ivanti EPM – Out-of-Bounds Read ermöglicht lokale Rechteausweitung

    CVE-2024-13169 Hoch

    Ivanti EPM weist vor dem 2024 January-2025 Security Update bzw. dem 2022 SU6 January-2025 Security Update einen Out-of-Bounds-Read auf. Ein lokal authentifizierter Angreifer kann die Schwachstelle zur Rechteausweitung nutzen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: das entsprechende Security Update von Januar 2025 einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  39. Unzureichende Dateinamen-Validierung in Ivanti EPM ermöglicht Remote-Codeausführung

    CVE-2024-13171 Hoch

    Eine unzureichende Validierung von Dateinamen in Ivanti EPM vor dem 2024-Januar-2025-Sicherheitsupdate und dem 2022-SU6-Januar-2025-Sicherheitsupdate erlaubt einem entfernten, nicht authentifizierten Angreifer Remote-Codeausführung. Dafür ist lokale Nutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  40. Ivanti EPM: Fehlerhafte Signaturprüfung ermöglicht Remotecodeausführung

    CVE-2024-13172 Hoch

    Ivanti EPM weist vor dem Sicherheitsupdate von Januar 2025 (für die 2024-Version sowie 2022 SU6) eine fehlerhafte Signaturprüfung auf. Ein nicht authentifizierter Angreifer aus der Ferne kann dadurch Remotecodeausführung erreichen, wobei lokale Benutzerinteraktion erforderlich ist. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: das Januar-2025-Sicherheitsupdate einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  41. Microsoft Power Automate – Remote Code Execution

    CVE-2025-21187 Hoch

    In Microsoft Power Automate ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Der Angriff erfolgt laut CVSS-Vektor lokal und erfordert Benutzerinteraktion, jedoch keine vorherigen Privilegien. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Zur konkreten Massnahme liegen in den Quelldaten keine weiteren Angaben vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  42. Ivanti EPM: Out-of-Bounds Write ermöglicht Denial of Service

    CVE-2024-13165 Hoch

    In Ivanti EPM vor dem Security-Update 2024 January-2025 sowie 2022 SU6 January-2025 besteht eine weitere Out-of-Bounds-Write-Schwachstelle. Ein entfernter, nicht authentifizierter Angreifer kann dadurch einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  43. Ivanti EPM – Out-of-Bounds Write mit Denial of Service

    CVE-2024-13166 Hoch

    Ein Out-of-Bounds-Write in Ivanti EPM vor dem 2024-Januar-2025-Sicherheitsupdate sowie dem 2022-SU6-Januar-2025-Sicherheitsupdate erlaubt einem nicht authentifizierten, entfernten Angreifer, einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  44. CVE-2024-13168 – Out-of-Bounds-Write in Ivanti EPM (Denial of Service)

    CVE-2024-13168 Hoch

    In Ivanti EPM vor dem 2024-January-2025-Security-Update und dem 2022-SU6-January-2025-Security-Update besteht ein Out-of-Bounds-Write, der es einem nicht authentifizierten Angreifer aus der Ferne erlaubt, einen Denial-of-Service auszulösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  45. Ivanti EPM – Out-of-Bounds Write mit Denial-of-Service-Folge

    CVE-2024-13167 Hoch

    In Ivanti EPM vor dem 2024 January-2025 Security Update sowie 2022 SU6 January-2025 Security Update besteht ein Out-of-Bounds-Write-Fehler. Ein entfernter, nicht authentifizierter Angreifer kann dadurch einen Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch, Auswirkung auf Verfügbarkeit).

    CVSS: 7.5 Publiziert: Referenz: NVD
  46. Ivanti EPM: Out-of-Bounds Write ermöglicht Denial of Service

    CVE-2024-13170 Hoch

    In Ivanti EPM vor dem Security-Update 2024 January-2025 sowie 2022 SU6 January-2025 besteht eine Out-of-Bounds-Write-Schwachstelle. Ein entfernter, nicht authentifizierter Angreifer kann dadurch einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  47. Ivanti EPM: Unbounded Resource Search Path führt zu Remote Code Execution

    CVE-2024-13158 Hoch

    Ivanti EPM vor dem Sicherheitsupdate vom Januar 2025 für die 2024-Version sowie vor dem SU6-Update vom Januar 2025 für die 2022-Version enthält einen unbounded resource search path. Ein entfernter authentifizierter Angreifer mit Administratorrechten kann diese Schwachstelle zur Remotecodeausführung ausnutzen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: die im Januar 2025 veröffentlichten Sicherheitsupdates einspielen.

    CVSS: 7.2 Publiziert: Referenz: NVD
  48. Ivanti EPM: SQL-Injection ermöglicht Remote Code Execution durch authentifizierte Administratoren

    CVE-2024-13162 Hoch

    In Ivanti EPM besteht vor dem Security-Update von Januar 2025 (für die 2024- sowie die 2022-SU6-Linie) eine SQL-Injection-Schwachstelle. Ein entfernter, authentifizierter Angreifer mit Administratorrechten kann sie zur Ausführung von beliebigem Code (Remote Code Execution) missbrauchen. Die Lücke adressiert eine unvollständige Behebung von CVE-2024-32848. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: das Security-Update von Januar 2025 für die betroffene EPM-Linie einspielen.

    CVSS: 7.2 Publiziert: Referenz: NVD
  49. Microsoft Defender for Endpoint on Android: Spoofing-Schwachstelle

    CVE-2024-49057 Hoch

    Microsoft Defender for Endpoint on Android ist von einer Spoofing-Schwachstelle betroffen. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  50. Remote Desktop Client – Remote Code Execution

    CVE-2024-49105 Hoch

    Im Remote Desktop Client besteht eine Schwachstelle, die eine Remote Code Execution ermöglicht. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Verfügbare Microsoft-Sicherheitsupdates einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Zoho ManageEngine, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog