WID-SEC-2023-2611
[UPDATE] [hoch] Microsoft Developer Tools: Mehrere Schwachstellen
Veröffentlicht am Wed, 25 Oct 2023 09:07:06 GMT
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Microsoft Developer Tools ausnutzen, um seine Privilegien zu erhöhen und einen Denial of Service Zustand zu verursachen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2611
WID-SEC-2023-2628
[UPDATE] [mittel] Apache Tomcat: Mehrere Schwachstellen
Veröffentlicht am Wed, 25 Oct 2023 09:07:05 GMT
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, Sicherheitsmaßnahmen zu umgehen oder vertrauliche Informationen offenzulegen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2628
WID-SEC-2023-2617
[UPDATE] [hoch] Xen: Mehrere Schwachstellen
Veröffentlicht am Wed, 25 Oct 2023 09:07:05 GMT
Ein Angreifer kann mehrere Schwachstellen in Xen ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, beliebigen Code auszuführen, vertrauliche Informationen offenzulegen oder seine Privilegien zu erweitern.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2617
WID-SEC-2023-2655
[UPDATE] [kritisch] Node.js: Mehrere Schwachstellen
Veröffentlicht am Wed, 25 Oct 2023 09:07:02 GMT
Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um beliebigen Programmcode auszuführen, Informationen offenzulegen, einen Denial of Service Zustand herbeizuführen oder Sicherheitsvorkehrungen zu umgehen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2655
WID-SEC-2023-2657
[UPDATE] [niedrig] Roundcube: Schwachstelle ermöglicht Cross-Site Scripting
Veröffentlicht am Wed, 25 Oct 2023 09:07:01 GMT
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Roundcube ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2657
WID-SEC-2023-2280
[UPDATE] [mittel] Golang Go: Mehrere Schwachstellen
Veröffentlicht am Tue, 24 Oct 2023 12:32:05 GMT
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, Code auszuführen oder einen Denial of Service zu verursachen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2280
WID-SEC-2023-2733
[NEU] [hoch] ZScaler Client Connector: Mehrere Schwachstellen
Veröffentlicht am Tue, 24 Oct 2023 12:32:01 GMT
Ein Angreifer kann mehrere Schwachstellen in ZScaler Client Connector ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand auszulösen, Dateien zu manipulieren oder seine Privilegien zu erweitern.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2733
WID-SEC-2023-0383
[UPDATE] [hoch] PHP: Mehrere Schwachstellen
Veröffentlicht am Tue, 24 Oct 2023 12:02:28 GMT
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in PHP ausnutzen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsmechanismen zu umgehen und um unbekannte Auswirkungen zu erzielen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-0383
WID-SEC-2023-1506
[UPDATE] [mittel] PHP: Schwachstelle ermöglicht Offenlegung von Informationen
Veröffentlicht am Tue, 24 Oct 2023 12:02:25 GMT
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PHP ausnutzen, um Informationen offenzulegen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-1506
WID-SEC-2023-1970
[UPDATE] [hoch] PHP: Mehrere Schwachstellen
Veröffentlicht am Tue, 24 Oct 2023 12:02:23 GMT
Ein entfernter anonymer Angreifer kann mehrere Schwachstellen in PHP ausnutzen, um Informationen offenzulegen oder beliebigen Code auszuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-1970
WID-SEC-2023-2173
[UPDATE] [mittel] Python: Schwachstelle ermöglicht Umgehung von Sicherheitsmechanismen
Veröffentlicht am Tue, 24 Oct 2023 12:02:20 GMT
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Python ausnutzen, um Sicherheitsmechanismen zu umgehen oder andere Auswirkungen zu erzielen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2173
WID-SEC-2023-2618
[UPDATE] [hoch] http/2 Implementierungen: Schwachstelle ermöglicht Denial of Service
Veröffentlicht am Tue, 24 Oct 2023 12:02:10 GMT
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in verschiedenen http/2 Implementierungen ausnutzen, um einen Denial of Service Angriff durchzuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2618
WID-SEC-2023-2628
[UPDATE] [mittel] Apache Tomcat: Mehrere Schwachstellen
Veröffentlicht am Tue, 24 Oct 2023 12:02:06 GMT
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, Sicherheitsmaßnahmen zu umgehen oder vertrauliche Informationen offenzulegen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2628
WID-SEC-2023-2733
[NEU] [hoch] ZScaler Client Connector: Mehrere Schwachstellen
Veröffentlicht am Tue, 24 Oct 2023 10:07:02 GMT
Ein Angreifer kann mehrere Schwachstellen in ZScaler Client Connector ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand auszulösen, Dateien zu manipulieren oder seine Privilegien zu erweitern.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2733
WID-SEC-2023-2732
[NEU] [mittel] Trellix Data Loss Prevention: Schwachstelle ermöglicht nicht spezifizierten Angriff
Veröffentlicht am Tue, 24 Oct 2023 10:07:00 GMT
Ein Angreifer kann eine Schwachstelle in Trellix Data Loss Prevention ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2732
WID-SEC-2023-1374
[UPDATE] [hoch] Node.js: Mehrere Schwachstellen
Veröffentlicht am Tue, 24 Oct 2023 09:32:44 GMT
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um beliebigen Programmcode auszuführen, einen Denial of Service Angriff durchzuführen, Sicherheitsmechanismen zu umgehen oder seine Privilegien zu erweitern.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-1374
WID-SEC-2023-2731
[UPDATE] [mittel] Red Hat Ceph Storage: Mehrere Schwachstellen
Veröffentlicht am Tue, 24 Oct 2023 09:32:43 GMT
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Ceph Storage ausnutzen, um Dateien zu manipulieren oder einen Cross-Site-Scripting-Angriff durchzuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2731
WID-SEC-2023-2729
[UPDATE] [hoch] Red Hat Ceph Storage: Mehrere Schwachstellen
Veröffentlicht am Tue, 24 Oct 2023 09:32:42 GMT
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Red Hat Ceph Storage ausnutzen, um Informationen offenzulegen, Sicherheitsvorkehrungen zu umgehen oder einen Cross-Site-Scripting-Angriff durchzuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2729
WID-SEC-2023-2730
[UPDATE] [mittel] Red Hat Ceph Storage: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
Veröffentlicht am Tue, 24 Oct 2023 09:32:42 GMT
Ein lokaler Angreifer kann mehrere Schwachstellen in Red Hat Ceph Storage ausnutzen, um Informationen offenzulegen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2730
WID-SEC-2022-1052
[UPDATE] [mittel] Red Hat Storage: Mehrere Schwachstellen
Veröffentlicht am Tue, 24 Oct 2023 09:32:41 GMT
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Storage ausnutzen, um Dateien zu manipulieren, einen Denial of Service Zustand herbeizuführen oder Sicherheitsvorkehrungen zu umgehen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2022-1052
Dieser Bot ist erstmal nur temporär. Ich gebe hier Bescheid wenn der endgültige Account steht.