Extreme Networks Extreme XDS: Autorisierungsumgehung (Missing Authorization)
Kennzahlen
- CVSS-Basiswert
- 6.5
- EPSS
- 0.05%
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
In ExtremePacs Extreme XDS ermöglicht eine Autorisierungsumgehung über einen benutzerkontrollierten Schlüssel in Verbindung mit fehlender Autorisierungsprüfung den unbefugten Zugriff auf von Nutzern bereitgestellte Daten. Betroffen sind Versionen vor 3928. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Version 3928 oder neuer aktualisieren.
Changelog
-
2026-07-14 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Extreme Networks
- Dell dbutil-Treiber – Unzureichende Zugangskontrolle KEV CVE-2021-21551
- Insyde InsydeH2O – Stack-Buffer-Overflow in AsfSecureBootDxe CVE-2023-39281
- Stack Buffer Overflow in Extreme-Networks-Befehlshandlern CVE-2023-33218
- Extreme Networks: Stack-basierter Pufferüberlauf im Retrofit-Validierungshandler CVE-2023-33219
- Firmware – Stack-basierter Buffer Overflow (RCE) CVE-2023-33220
- Dell Client Platform BIOS – Fehlerhafte Zugriffskontrolle auf gespiegelte Speicherregionen CVE-2025-36600
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.