Zoho ManageEngine Seite 15
Hersteller: Zoho
Schwachstellen-Reports
1016 ReportsZeige 701 bis 750 von 1016
-
Apache Tomcat HTTP Request Smuggling
CVE-2021-33037 MittelApache Tomcat verarbeitete den HTTP-Header transfer-encoding in bestimmten Konstellationen fehlerhaft, was unter Umständen die Möglichkeit von Request Smuggling eröffnet. Betroffen sind die Versionsreihen 10.0.0-M1 bis 10.0.6, 9.0.0.M1 bis 9.0.46 sowie 8.5.0 bis 8.5.66. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 75.4 %.
CVSS: 5.3 EPSS: 75.35% Publiziert: Referenz: NVD -
CVE-2018-11235 – Atlassian Sicherheitslücke
CVE-2018-11235 MittelFür Atlassian-Produkte (Jira/Confluence/Bitbucket) wurde eine Sicherheitslücke (CVE-2018-11235) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 74.0 %.
EPSS: 74.02% Referenz: Atlassian (Jira/Confluence/Bitbucket) -
CVE-2021-44142 – Sicherheitslücke in Asustor / Veritas
CVE-2021-44142 MittelFür Produkte von Asustor und Veritas wurde eine Sicherheitslücke (CVE-2021-44142) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 73.9 %.
EPSS: 73.86% Referenz: Asustor -
Linux-Kernel – Sicherheitslücke in Synology-Produkten (SA-18:41)
CVE-2018-5390 MittelFür Synology-Produkte wurde eine Sicherheitslücke im Linux-Kernel behoben (Synology-SA-18:41); betroffen sind zudem Securepoint UTM sowie zahlreiche weitere Hersteller. Ausnutzungswahrscheinlichkeit (EPSS): 73.7 %.
EPSS: 73.72% Referenz: Synology -
CVE-2011-3389 – herstellerübergreifende Sicherheitslücke
CVE-2011-3389 MittelFür mehrere Produkte (u. a. von Axis, curl, Google, Mozilla und Microsoft) wurde eine Sicherheitslücke (CVE-2011-3389) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 73.3 %.
EPSS: 73.33% Referenz: Axis -
Dnsmasq-Schwachstelle in Synology-Produkten (Synology-SA-17:59)
CVE-2017-14494 MittelFür Synology-Produkte wurde im Rahmen des Dnsmasq-Advisories (Synology-SA-17:59) eine Sicherheitslücke (CVE-2017-14494) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 71.0 %.
EPSS: 70.95% Referenz: Synology -
CVE-2017-13704 – Sicherheitslücke in Dnsmasq
CVE-2017-13704 MittelFür Dnsmasq wurde eine Sicherheitslücke (CVE-2017-13704) gemeldet; Synology führt sie im Advisory Synology-SA-17:59 (Dnsmasq), weitere Distributionen in eigenen Hinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 64.2 %.
EPSS: 64.18% Referenz: Synology -
CVE-2017-14496 – Sicherheitslücke in Dnsmasq
CVE-2017-14496 MittelFür Dnsmasq wurde eine Sicherheitslücke (CVE-2017-14496) gemeldet; Synology führt sie im Advisory Synology-SA-17:59 (Dnsmasq), weitere Distributionen in eigenen Hinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 63.0 %.
EPSS: 62.99% Referenz: Synology -
CVE-2021-3449 – Axis Communications
CVE-2021-3449 MittelFür Axis-Produkte wurde eine Sicherheitslücke behoben, die auf einer Schwachstelle in OpenSSL beruht; betroffen ist eine grosse Zahl weiterer Hersteller und Distributionen. Ausnutzungswahrscheinlichkeit (EPSS): 62.9 %.
EPSS: 62.91% Referenz: Axis -
CVE-2018-3639 – Xen Project Speculative Store Bypass Informationsoffenlegung
CVE-2018-3639 MittelProzessoren mit spekulativer Ausführung können durch spekulative Lesezugriffe vor Abschluss ausstehender Schreibvorgänge unbefugte Informationsoffenlegungen ermöglichen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 60.6 %.
CVSS: 5.5 EPSS: 60.63% Publiziert: Referenz: NVD -
MariaDB-Schwachstelle in Synology-Produkten (CVE-2016-6662)
CVE-2016-6662 MittelFür Synology-Produkte wurde eine Sicherheitslücke in MariaDB gemeldet (CVE-2016-6662). Ausnutzungswahrscheinlichkeit (EPSS): 60.1 %.
EPSS: 60.09% Referenz: Synology -
ISC BIND – Sicherheitslücke in Synology-Produkten (SA-18:42)
CVE-2018-5740 MittelFür Synology-Produkte wurde eine Sicherheitslücke in ISC BIND gemeldet (CVE-2018-5740). Weitere Distributionen und Hersteller (u. a. Debian, Ubuntu, SUSE/openSUSE, NetApp) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 59.6 %.
EPSS: 59.62% Referenz: Synology -
HTTPoxy-Sicherheitslücke in Synology-Produkten
CVE-2016-5387 MittelIn Synology-Produkten wurde die HTTPoxy-Schwachstelle (CVE-2016-5387) gemeldet. Diese Lücke betrifft CGI-basierte Anwendungen und ermöglicht potenziell das Umleiten von Anfragen über manipulierte HTTP-Header. Ausnutzungswahrscheinlichkeit (EPSS): 55.7 %.
EPSS: 55.72% Referenz: Synology -
CVE-2015-4024 – Sicherheitslücke in Synology DSM 5.2
CVE-2015-4024 MittelFür Synology-Produkte wurde eine Sicherheitslücke (CVE-2015-4024) gemeldet, die mit DSM 5.2-5565 Update 1 adressiert wurde. Ausnutzungswahrscheinlichkeit (EPSS): 50.1 %.
EPSS: 50.13% Referenz: Synology -
NTP-Schwachstellen in Synology-Produkten (CVE-2016-4957)
CVE-2016-4957 MittelFür Synology-Produkte wurde eine Sicherheitslücke im NTP-Dienst gemeldet (CVE-2016-4957). Ausnutzungswahrscheinlichkeit (EPSS): 44.9 %.
EPSS: 44.94% Referenz: Synology -
CVE-2014-0198 – Sicherheitslücke in Synology DSM
CVE-2014-0198 MittelFür Synology-Produkte wurde eine Sicherheitslücke (CVE-2014-0198) gemeldet, die in mehreren DSM-Versionen adressiert wurde (DSM 4.0-2264, DSM 4.2-3250, DSM 4.3-3827 Update 4, DSM 5.0-4493 Update 1). Auch Rockwell Automation, The Document Foundation (LibreOffice) sowie OpenSSL, MySQL/MariaDB und mehrere Distributionen führen die Lücke in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 43.8 %.
EPSS: 43.83% Referenz: Synology -
CVE-2016-2105 – Securepoint UTM
CVE-2016-2105 MittelFür Securepoint UTM wurde eine Sicherheitslücke (CVE-2016-2105) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 39.6 %.
EPSS: 39.65% Referenz: Securepoint -
ABB Arctic ARM600 – Schwachstelle (ClamAV-Kontext)
CVE-2023-20032 MittelIm Rahmen der ABB-Arctic-Kommunikationslösung ARM600 wurde eine Sicherheitslücke (CVE-2023-20032) gemeldet. 2 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 29.3 %.
EPSS: 29.31% Publiziert: Referenz: ABB PSIRT CSAF -
CVE-2016-2106 – Securepoint UTM
CVE-2016-2106 MittelFür Securepoint UTM wurde eine Sicherheitslücke (CVE-2016-2106) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 27.3 %.
EPSS: 27.31% Referenz: Securepoint -
libsoup-Schwachstelle in Synology-Produkten (CVE-2017-2885)
CVE-2017-2885 MittelFür Synology-Produkte wurde eine Sicherheitslücke in der libsoup-Bibliothek gemeldet (Synology-SA-17:40). Ebenfalls betroffen sind Debian sowie Produkte von Zoho. Ausnutzungswahrscheinlichkeit (EPSS): 24.3 %.
EPSS: 24.34% Referenz: Synology -
CVE-2018-6871 – LibreOffice
CVE-2018-6871 MittelFür LibreOffice (The Document Foundation) wurde eine Sicherheitslücke (CVE-2018-6871) gemeldet und in den Sicherheitsadvisories des Projekts geführt. Der Quelldatensatz enthält keine technische Beschreibung und keinen CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 22.8 %.
EPSS: 22.80% Referenz: The Document Foundation -
CVE-2014-2497 – Synology DSM Sicherheitslücke
CVE-2014-2497 MittelFür Synology-Produkte wurde eine Sicherheitslücke (CVE-2014-2497) gemeldet, die in DSM 5.0-4627 adressiert wurde. Die zugrunde liegende Schwachstelle betrifft auch PHP sowie diverse Linux-Distributionen (Ubuntu, SUSE, Debian). Ausnutzungswahrscheinlichkeit (EPSS): 22.3 %.
EPSS: 22.32% Referenz: Synology -
Samba – Sicherheitslücke (CVE-2017-15275)
CVE-2017-15275 MittelFür Samba wurde eine Sicherheitslücke (CVE-2017-15275) gemeldet; Synology sowie mehrere Linux-Distributionen führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 21.4 %.
EPSS: 21.41% Referenz: Synology -
CVE-2015-4021 – Sicherheitslücke in Synology DSM
CVE-2015-4021 MittelFür Synology-Produkte wurde eine Sicherheitslücke (CVE-2015-4021) gemeldet, adressiert in DSM 5.2-5565 Update 1. Ausnutzungswahrscheinlichkeit (EPSS): 21.4 %.
EPSS: 21.40% Referenz: Synology -
CVE-2015-4022 – Sicherheitslücke in Synology DSM 5.2
CVE-2015-4022 MittelFür Synology-Produkte wurde eine Sicherheitslücke (CVE-2015-4022) gemeldet, die mit DSM 5.2-5565 Update 1 adressiert wurde. Ausnutzungswahrscheinlichkeit (EPSS): 20.8 %.
EPSS: 20.84% Referenz: Synology -
CVE-2015-4025 – Sicherheitslücke in Synology DSM 5.2
CVE-2015-4025 MittelFür Synology-Produkte wurde eine Sicherheitslücke (CVE-2015-4025) gemeldet, die mit DSM 5.2-5565 Update 1 adressiert wurde. Ausnutzungswahrscheinlichkeit (EPSS): 20.2 %.
EPSS: 20.23% Referenz: Synology -
CVE-2015-4026 – Sicherheitslücke in Synology DSM 5.2
CVE-2015-4026 MittelFür Synology wurde eine Sicherheitslücke (CVE-2015-4026) gemeldet und per Advisory „DSM 5.2-5565 Update 1“ adressiert. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 19.7 %.
EPSS: 19.68% Publiziert: Referenz: Synology -
CVE-2021-3450 – Axis Sicherheitslücke
CVE-2021-3450 MittelFür Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-3450) gemeldet, die die OpenSSL-Bibliothek betrifft und per Advisory adressiert wurde; mehrere Hersteller sind betroffen. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 18.3 %.
EPSS: 18.34% Referenz: Axis -
NTP-Schwachstellen in Synology-Produkten (CVE-2016-4953)
CVE-2016-4953 MittelFür Synology-Produkte und weitere Hersteller wurde eine Sicherheitslücke im NTP-Dienst gemeldet (CVE-2016-4953). Ausnutzungswahrscheinlichkeit (EPSS): 17.2 %.
EPSS: 17.24% Referenz: Synology -
Axis Communications – Sicherheitshinweis des Herstellers
CVE-2019-1559 MittelFür Produkte von Axis Communications liegt ein Sicherheitshinweis des Herstellers vor. Zur genauen Schwachstelle enthalten die Quelldaten keine belastbare technische Beschreibung, weshalb Angriffsweg und Auswirkung hier nicht näher ausgeführt werden. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 17.1 %. Empfohlene Massnahme: den referenzierten Sicherheitshinweis des Herstellers beachten und verfügbare Aktualisierungen einspielen.
EPSS: 17.14% Referenz: Axis -
BIND-Schwachstelle in Synology-Produkten (CVE-2017-3143)
CVE-2017-3143 MittelFür Synology-Produkte wurde eine Sicherheitslücke im DNS-Server BIND gemeldet (Synology-SA-17:24) und per Advisory adressiert. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 16.5 %.
EPSS: 16.49% Publiziert: Referenz: Synology -
NTP-Schwachstellen in Synology-Produkten (CVE-2016-4956)
CVE-2016-4956 MittelFür Synology-Produkte wurde eine Sicherheitslücke im NTP-Dienst gemeldet (CVE-2016-4956). Ausnutzungswahrscheinlichkeit (EPSS): 16.4 %.
EPSS: 16.35% Referenz: Synology -
CVE-2022-4304 – Asustor
CVE-2022-4304 MittelFür Produkte von Asustor und Axis wurde eine Sicherheitslücke (CVE-2022-4304) gemeldet, die die OpenSSL-Bibliothek betrifft und per Advisory adressiert wurde. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 16.2 %.
EPSS: 16.20% Referenz: Asustor -
BlueBorne-Sicherheitslücke (CVE-2017-1000251) in Synology-Produkten
CVE-2017-1000251 MittelSynology informiert im Advisory Synology-SA-17:52 über die BlueBorne-Sicherheitslücke (CVE-2017-1000251), von der auch Produkte weiterer Hersteller betroffen sind. Ausnutzungswahrscheinlichkeit (EPSS): 16.2 %.
EPSS: 16.18% Referenz: Synology -
CVE-2012-1149 – Sicherheitslücke in LibreOffice
CVE-2012-1149 MittelFür LibreOffice wurde eine Sicherheitslücke (CVE-2012-1149) gemeldet und in den Sicherheitsadvisories der The Document Foundation geführt. Der Quelldatensatz enthält keine technische Beschreibung und keinen CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 14.2 %.
EPSS: 14.17% Referenz: The Document Foundation -
CVE-2012-2149 – gemeldete Schwachstelle in LibreOffice
CVE-2012-2149 MittelFür LibreOffice wurde eine Sicherheitslücke (CVE-2012-2149) gemeldet und per Advisory von The Document Foundation adressiert. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 13.8 %.
EPSS: 13.82% Referenz: The Document Foundation -
LibreOffice: Sicherheitshinweis (CVE-2012-0037)
CVE-2012-0037 MittelFür LibreOffice wurde eine Sicherheitslücke (CVE-2012-0037) gemeldet und in den Sicherheitsadvisories der The Document Foundation dokumentiert. Ausnutzungswahrscheinlichkeit (EPSS): 13.7 %.
EPSS: 13.68% Referenz: The Document Foundation -
Synology Samba – Sicherheitslücke (SA-17:57)
CVE-2017-12150 MittelFür Synology-Produkte und weitere Hersteller wurde eine Sicherheitslücke im Samba-Dienst gemeldet (CVE-2017-12150). Ausnutzungswahrscheinlichkeit (EPSS): 13.3 %.
EPSS: 13.33% Referenz: Synology -
CVE-2019-3822 – gemeldete Schwachstelle in curl
CVE-2019-3822 MittelFür curl-Produkte wurde eine Sicherheitslücke (CVE-2019-3822) gemeldet; als Beleg dienen die Schwachstellenübersicht und die Security-Seite des curl-Projekts. Eine nähere technische Beschreibung, ein CVSS-Basiswert oder ein Veröffentlichungsdatum sind in den Quelldaten nicht enthalten. Ausnutzungswahrscheinlichkeit (EPSS): 12.8 %. Empfohlene Massnahme: auf eine aktuelle curl-Version aktualisieren.
EPSS: 12.77% Referenz: curl / Daniel Stenberg -
CVE-2015-7852 – Rockwell Automation Sicherheitslücke
CVE-2015-7852 MittelFür Produkte von Rockwell Automation, Debian (DSA), NetApp und Zoho wurde eine Sicherheitslücke (CVE-2015-7852) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 12.3 %.
EPSS: 12.28% Referenz: Rockwell Automation -
CVE-2018-1000120 – Sicherheitslücke in curl
CVE-2018-1000120 MittelFür curl wurde eine Sicherheitslücke (CVE-2018-1000120) gemeldet und im Sicherheitsadvisory des curl-Projekts dokumentiert. Ausnutzungswahrscheinlichkeit (EPSS): 11.8 %.
EPSS: 11.82% Referenz: curl / Daniel Stenberg -
Apache Xerces Java (XercesJ) – Endlosschleife bei präparierten XML-Dokumenten (Denial of Service)
CVE-2022-23437 MittelDer XML-Parser Apache Xerces Java (XercesJ) gerät laut NVD beim Verarbeiten speziell präparierter XML-Dokumente in eine Endlosschleife und wartet dadurch dauerhaft. Dies kann zu einem Denial of Service führen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 11.6 %.
CVSS: 6.5 EPSS: 11.62% Publiziert: Referenz: NVD -
CVE-2014-3575 – LibreOffice Sicherheitslücke
CVE-2014-3575 MittelFür LibreOffice wurde eine Sicherheitslücke (CVE-2014-3575) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 11.3 %.
EPSS: 11.34% Referenz: The Document Foundation -
CVE-2018-1000121 – Sicherheitslücke in curl
CVE-2018-1000121 MittelFür curl wurde eine Sicherheitslücke (CVE-2018-1000121) gemeldet. Betroffen sind zudem mehrere nachgelagerte Distributionen und Produkte, u. a. Debian (DSA), Ubuntu (USN) und Oracle (CPU/EBS/PeopleSoft/WebLogic). Ausnutzungswahrscheinlichkeit (EPSS): 9.4 %.
EPSS: 9.38% Referenz: curl / Daniel Stenberg -
CVE-2018-1000122 – curl / herstellerübergreifende Sicherheitslücke
CVE-2018-1000122 Mittelcurl (Daniel Stenberg) führt CVE-2018-1000122 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem Pakete von Debian, Ubuntu, Zoho, Axis und Oracle (CPU/EBS/PeopleSoft/WebLogic) sowie Zabbly/Canonical (Incus/LXD). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 9.2 %.
EPSS: 9.21% Referenz: curl / Daniel Stenberg -
curl – Sicherheitslücke (CVE-2018-1000007)
CVE-2018-1000007 MittelFür CVE-2018-1000007 liegt ein Sicherheitshinweis von curl / Daniel Stenberg vor. Laut Zuordnung sind zudem Debian (DSA), Zabbly / Canonical, Ubuntu (USN) und Zoho betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 8.0 %.
EPSS: 8.03% Referenz: curl / Daniel Stenberg -
CVE-2015-1774 – LibreOffice Sicherheitslücke
CVE-2015-1774 MittelFür LibreOffice wurde eine Sicherheitslücke (CVE-2015-1774) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 7.6 %.
EPSS: 7.59% Referenz: The Document Foundation -
CVE-2022-20785 – Securepoint UTM Sicherheitslücke
CVE-2022-20785 MittelFür Securepoint UTM sowie die nachgelagerten Produkte von Cisco Webex, Cisco, Splunk (Cisco), Zoho, Fedora und Debian (DSA) wurde eine Sicherheitslücke (CVE-2022-20785) gemeldet, dokumentiert im Securepoint-UTM-Changelog. Ausnutzungswahrscheinlichkeit (EPSS): 7.0 %.
EPSS: 7.01% Referenz: Securepoint -
CVE-2012-2665 – LibreOffice Sicherheitslücke
CVE-2012-2665 MittelFür LibreOffice der The Document Foundation wurde laut Hersteller-Advisory eine Sicherheitslücke (CVE-2012-2665) gemeldet. Die CVE wird zusätzlich in Advisories von Zabbly/Canonical (Incus/LXD), Ubuntu (USN), Debian (DSA) und Zoho (ManageEngine) referenziert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 7.0 %.
EPSS: 7.01% Referenz: The Document Foundation -
CVE-2018-1000301 – curl
CVE-2018-1000301 MittelFür CVE-2018-1000301 liegt ein Eintrag im curl-Sicherheitsadvisory (curl.se) vor. Die Zuordnung umfasst zudem Debian (DSA), Incus/LXD, Ubuntu (USN), Zoho, Axis und Oracle (CPU/EBS/PeopleSoft/WebLogic). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.9 %.
EPSS: 5.93% Referenz: curl / Daniel Stenberg
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Zoho ManageEngine, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.