Report
CVE-2025-49194 Hoch
Authentifizierung im Klartext ermöglicht Abfangen von Zugangsdaten
Kennzahlen
- CVSS-Basiswert
- 7.5
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Der betroffene Server unterstützt Authentifizierungsverfahren, bei denen Zugangsdaten im Klartext über unverschlüsselte Kanäle übertragen werden. Ein Angreifer, der den Datenverkehr zwischen Client und Server abfängt, könnte dadurch Zugangsdaten offenlegen. CVSS-Basiswert: 7.5 (Hoch).
Changelog
-
2026-07-29 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in SICK PSIRT
- Plex Media Server – Remote Code Execution KEV CVE-2020-5741
- Red Hat Polkit Out-of-Bounds Read/Write (PwnKit) KEV CVE-2021-4034
- Google Chrome Media Use-After-Free Vulnerability KEV CVE-2020-6572
- Apache Log4j2 Remote Code Execution Vulnerability KEV CVE-2021-44228
- Apache Struts – Deserialization of Untrusted Data KEV CVE-2017-9805
- Microsoft SMBv1 Remote Code Execution – SICK MEAC KEV CVE-2017-0144
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.