Show newer

WID-SEC-2022-2375

[UPDATE] [hoch] cURL: Mehrere Schwachstellen
Veröffentlicht am Wed, 11 Oct 2023 12:22:37 GMT

Ein entfernter Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Sicherheitsvorkehrungen zu umgehen und einen Denial of Service Zustand herzustellen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2576

[UPDATE] [UNGEPATCHT] [hoch] D-LINK DIR-X3260 Router: Mehrere Schwachstellen
Veröffentlicht am Wed, 11 Oct 2023 09:37:12 GMT

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen im D-LINK Router ausnutzen, um beliebigen Code auszuführen oder um Sicherheitsmaßnahmen zu umgehen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2624

[NEU] [mittel] Adobe Creative Cloud (Bridge): Mehrere Schwachstellen
Veröffentlicht am Wed, 11 Oct 2023 09:37:04 GMT

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in der Adobe Creative Cloud Anwendung "Bridge" ausnutzen, um Informationen offenzulegen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2622

[NEU] [mittel] Insyde UEFI Firmware: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Veröffentlicht am Wed, 11 Oct 2023 09:37:03 GMT

Ein Angreifer mit physischem Zugriff kann eine Schwachstelle in Insyde UEFI Firmware ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2623

[NEU] [mittel] TIBCO Spotfire: Schwachstelle ermöglicht Cross-Site Scripting
Veröffentlicht am Wed, 11 Oct 2023 09:37:03 GMT

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in TIBCO Spotfire ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2621

[NEU] [mittel] HCL BigFix: Schwachstelle ermöglicht Offenlegung von Informationen
Veröffentlicht am Wed, 11 Oct 2023 09:37:02 GMT

Ein lokaler Angreifer kann eine Schwachstelle in HCL BigFix ausnutzen, um Informationen offenzulegen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2620

[NEU] [mittel] Samba: Mehrere Schwachstellen
Veröffentlicht am Wed, 11 Oct 2023 09:37:01 GMT

Ein entfernter anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Samba ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, Dateien zu manipulieren oder vertrauliche Informationen offenzulegen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2619

[NEU] [hoch] Adobe Magento: Mehrere Schwachstellen
Veröffentlicht am Wed, 11 Oct 2023 09:37:00 GMT

Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Adobe Magento ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand zu verursachen und einen Cross-Site-Scripting-Angriff durchzuführen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-0433

[UPDATE] [mittel] Apache Commons und Apache Tomcat: Schwachstelle ermöglicht Denial of Service
Veröffentlicht am Wed, 11 Oct 2023 09:07:41 GMT

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Commons und Apache Tomcat ausnutzen, um einen Denial of Service Angriff durchzuführen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-1269

[UPDATE] [mittel] Apache Tomcat: Schwachstelle ermöglicht Denial of Service
Veröffentlicht am Wed, 11 Oct 2023 09:07:33 GMT

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Tomcat ausnutzen, um einen Denial of Service Angriff durchzuführen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2182

[UPDATE] [mittel] Apache Tomcat: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Veröffentlicht am Wed, 11 Oct 2023 09:07:25 GMT

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Tomcat ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2617

[NEU] [hoch] Xen: Mehrere Schwachstellen
Veröffentlicht am Wed, 11 Oct 2023 09:07:03 GMT

Ein Angreifer kann mehrere Schwachstellen in Xen ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, beliebigen Code auszuführen, vertrauliche Informationen offenzulegen oder seine Privilegien zu erweitern.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2618

[NEU] [hoch] http/2 Implementierungen: Schwachstelle ermöglicht Denial of Service
Veröffentlicht am Wed, 11 Oct 2023 09:07:03 GMT

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in verschiedenen http/2 Implementierungen ausnutzen, um einen Denial of Service Angriff durchzuführen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2616

[NEU] [mittel] Fortinet FortiOS: Schwachstelle ermöglicht Denial of Service
Veröffentlicht am Wed, 11 Oct 2023 09:07:02 GMT

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Fortinet FortiOS und Fortinet FortiProxy ausnutzen, um einen Denial of Service Angriff durchzuführen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2614

[NEU] [mittel] Adobe Photoshop: Schwachstelle ermöglicht Codeausführung
Veröffentlicht am Wed, 11 Oct 2023 09:07:01 GMT

Ein entfernter Angreifer kann eine Schwachstelle in Adobe Photoshop ausnutzen, um beliebigen Programmcode auszuführen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2615

[NEU] [niedrig] Fortinet FortiClient: Schwachstelle ermöglicht Offenlegung von Informationen
Veröffentlicht am Wed, 11 Oct 2023 09:07:01 GMT

Ein lokaler Angreifer kann eine Schwachstelle in Fortinet FortiClient ausnutzen, um Informationen offenzulegen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2613

[NEU] [hoch] Fortinet FortiMail: Mehrere Schwachstellen
Veröffentlicht am Wed, 11 Oct 2023 09:07:00 GMT

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Fortinet FortiMail ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Daten zu manipulieren.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2601

[UPDATE] [hoch] GNOME: Schwachstelle ermöglicht Codeausführung
Veröffentlicht am Wed, 11 Oct 2023 08:37:07 GMT

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GNOME ausnutzen, um beliebigen Programmcode auszuführen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2612

[NEU] [hoch] Microsoft Azure: Mehrere Schwachstellen
Veröffentlicht am Wed, 11 Oct 2023 08:37:06 GMT

Ein entfernter, anonymer, authentisierter oder lokaler Angreifer kann mehrere Schwachstellen in Microsoft Azure, Microsoft Azure DevOps Server und Microsoft Azure RTOS ausnutzen, um seine Privilegien zu erhöhen und beliebigen Code zur Ausführung zu bringen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2610

[NEU] [hoch] Microsoft Exchange Server: Schwachstelle ermöglicht Codeausführung
Veröffentlicht am Wed, 11 Oct 2023 08:37:05 GMT

Ein Angreifer kann eine Schwachstelle in Microsoft Exchange Server ausnutzen, um beliebigen Programmcode auszuführen.
wid.cert-bund.de/portal/wid/se

Show older
Mastodon

The social network of the future: No ads, no corporate surveillance, ethical design, and decentralization! Own your data with Mastodon!