WID-SEC-2022-2375
[UPDATE] [hoch] cURL: Mehrere Schwachstellen
Veröffentlicht am Wed, 11 Oct 2023 12:22:37 GMT
Ein entfernter Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Sicherheitsvorkehrungen zu umgehen und einen Denial of Service Zustand herzustellen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2022-2375
WID-SEC-2023-2576
[UPDATE] [UNGEPATCHT] [hoch] D-LINK DIR-X3260 Router: Mehrere Schwachstellen
Veröffentlicht am Wed, 11 Oct 2023 09:37:12 GMT
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen im D-LINK Router ausnutzen, um beliebigen Code auszuführen oder um Sicherheitsmaßnahmen zu umgehen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2576
WID-SEC-2023-2624
[NEU] [mittel] Adobe Creative Cloud (Bridge): Mehrere Schwachstellen
Veröffentlicht am Wed, 11 Oct 2023 09:37:04 GMT
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in der Adobe Creative Cloud Anwendung "Bridge" ausnutzen, um Informationen offenzulegen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2624
WID-SEC-2023-2622
[NEU] [mittel] Insyde UEFI Firmware: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Veröffentlicht am Wed, 11 Oct 2023 09:37:03 GMT
Ein Angreifer mit physischem Zugriff kann eine Schwachstelle in Insyde UEFI Firmware ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2622
WID-SEC-2023-2623
[NEU] [mittel] TIBCO Spotfire: Schwachstelle ermöglicht Cross-Site Scripting
Veröffentlicht am Wed, 11 Oct 2023 09:37:03 GMT
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in TIBCO Spotfire ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2623
WID-SEC-2023-2621
[NEU] [mittel] HCL BigFix: Schwachstelle ermöglicht Offenlegung von Informationen
Veröffentlicht am Wed, 11 Oct 2023 09:37:02 GMT
Ein lokaler Angreifer kann eine Schwachstelle in HCL BigFix ausnutzen, um Informationen offenzulegen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2621
WID-SEC-2023-2620
[NEU] [mittel] Samba: Mehrere Schwachstellen
Veröffentlicht am Wed, 11 Oct 2023 09:37:01 GMT
Ein entfernter anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Samba ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, Dateien zu manipulieren oder vertrauliche Informationen offenzulegen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2620
WID-SEC-2023-2619
[NEU] [hoch] Adobe Magento: Mehrere Schwachstellen
Veröffentlicht am Wed, 11 Oct 2023 09:37:00 GMT
Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Adobe Magento ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand zu verursachen und einen Cross-Site-Scripting-Angriff durchzuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2619
WID-SEC-2023-0433
[UPDATE] [mittel] Apache Commons und Apache Tomcat: Schwachstelle ermöglicht Denial of Service
Veröffentlicht am Wed, 11 Oct 2023 09:07:41 GMT
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Commons und Apache Tomcat ausnutzen, um einen Denial of Service Angriff durchzuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-0433
WID-SEC-2023-1269
[UPDATE] [mittel] Apache Tomcat: Schwachstelle ermöglicht Denial of Service
Veröffentlicht am Wed, 11 Oct 2023 09:07:33 GMT
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Tomcat ausnutzen, um einen Denial of Service Angriff durchzuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-1269
WID-SEC-2023-2182
[UPDATE] [mittel] Apache Tomcat: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Veröffentlicht am Wed, 11 Oct 2023 09:07:25 GMT
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Tomcat ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2182
WID-SEC-2023-2617
[NEU] [hoch] Xen: Mehrere Schwachstellen
Veröffentlicht am Wed, 11 Oct 2023 09:07:03 GMT
Ein Angreifer kann mehrere Schwachstellen in Xen ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, beliebigen Code auszuführen, vertrauliche Informationen offenzulegen oder seine Privilegien zu erweitern.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2617
WID-SEC-2023-2618
[NEU] [hoch] http/2 Implementierungen: Schwachstelle ermöglicht Denial of Service
Veröffentlicht am Wed, 11 Oct 2023 09:07:03 GMT
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in verschiedenen http/2 Implementierungen ausnutzen, um einen Denial of Service Angriff durchzuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2618
WID-SEC-2023-2616
[NEU] [mittel] Fortinet FortiOS: Schwachstelle ermöglicht Denial of Service
Veröffentlicht am Wed, 11 Oct 2023 09:07:02 GMT
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Fortinet FortiOS und Fortinet FortiProxy ausnutzen, um einen Denial of Service Angriff durchzuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2616
WID-SEC-2023-2614
[NEU] [mittel] Adobe Photoshop: Schwachstelle ermöglicht Codeausführung
Veröffentlicht am Wed, 11 Oct 2023 09:07:01 GMT
Ein entfernter Angreifer kann eine Schwachstelle in Adobe Photoshop ausnutzen, um beliebigen Programmcode auszuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2614
WID-SEC-2023-2615
[NEU] [niedrig] Fortinet FortiClient: Schwachstelle ermöglicht Offenlegung von Informationen
Veröffentlicht am Wed, 11 Oct 2023 09:07:01 GMT
Ein lokaler Angreifer kann eine Schwachstelle in Fortinet FortiClient ausnutzen, um Informationen offenzulegen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2615
WID-SEC-2023-2613
[NEU] [hoch] Fortinet FortiMail: Mehrere Schwachstellen
Veröffentlicht am Wed, 11 Oct 2023 09:07:00 GMT
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Fortinet FortiMail ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Daten zu manipulieren.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2613
WID-SEC-2023-2601
[UPDATE] [hoch] GNOME: Schwachstelle ermöglicht Codeausführung
Veröffentlicht am Wed, 11 Oct 2023 08:37:07 GMT
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GNOME ausnutzen, um beliebigen Programmcode auszuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2601
WID-SEC-2023-2612
[NEU] [hoch] Microsoft Azure: Mehrere Schwachstellen
Veröffentlicht am Wed, 11 Oct 2023 08:37:06 GMT
Ein entfernter, anonymer, authentisierter oder lokaler Angreifer kann mehrere Schwachstellen in Microsoft Azure, Microsoft Azure DevOps Server und Microsoft Azure RTOS ausnutzen, um seine Privilegien zu erhöhen und beliebigen Code zur Ausführung zu bringen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2612
WID-SEC-2023-2610
[NEU] [hoch] Microsoft Exchange Server: Schwachstelle ermöglicht Codeausführung
Veröffentlicht am Wed, 11 Oct 2023 08:37:05 GMT
Ein Angreifer kann eine Schwachstelle in Microsoft Exchange Server ausnutzen, um beliebigen Programmcode auszuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2610
Dieser Bot ist erstmal nur temporär. Ich gebe hier Bescheid wenn der endgültige Account steht.