Show newer

WID-SEC-2023-2611

[UPDATE] [hoch] Microsoft Developer Tools: Mehrere Schwachstellen
Veröffentlicht am Wed, 25 Oct 2023 09:07:06 GMT

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Microsoft Developer Tools ausnutzen, um seine Privilegien zu erhöhen und einen Denial of Service Zustand zu verursachen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2628

[UPDATE] [mittel] Apache Tomcat: Mehrere Schwachstellen
Veröffentlicht am Wed, 25 Oct 2023 09:07:05 GMT

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, Sicherheitsmaßnahmen zu umgehen oder vertrauliche Informationen offenzulegen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2617

[UPDATE] [hoch] Xen: Mehrere Schwachstellen
Veröffentlicht am Wed, 25 Oct 2023 09:07:05 GMT

Ein Angreifer kann mehrere Schwachstellen in Xen ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, beliebigen Code auszuführen, vertrauliche Informationen offenzulegen oder seine Privilegien zu erweitern.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2655

[UPDATE] [kritisch] Node.js: Mehrere Schwachstellen
Veröffentlicht am Wed, 25 Oct 2023 09:07:02 GMT

Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um beliebigen Programmcode auszuführen, Informationen offenzulegen, einen Denial of Service Zustand herbeizuführen oder Sicherheitsvorkehrungen zu umgehen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2657

[UPDATE] [niedrig] Roundcube: Schwachstelle ermöglicht Cross-Site Scripting
Veröffentlicht am Wed, 25 Oct 2023 09:07:01 GMT

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Roundcube ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2280

[UPDATE] [mittel] Golang Go: Mehrere Schwachstellen
Veröffentlicht am Tue, 24 Oct 2023 12:32:05 GMT

Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, Code auszuführen oder einen Denial of Service zu verursachen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2733

[NEU] [hoch] ZScaler Client Connector: Mehrere Schwachstellen
Veröffentlicht am Tue, 24 Oct 2023 12:32:01 GMT

Ein Angreifer kann mehrere Schwachstellen in ZScaler Client Connector ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand auszulösen, Dateien zu manipulieren oder seine Privilegien zu erweitern.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-0383

[UPDATE] [hoch] PHP: Mehrere Schwachstellen
Veröffentlicht am Tue, 24 Oct 2023 12:02:28 GMT

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in PHP ausnutzen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsmechanismen zu umgehen und um unbekannte Auswirkungen zu erzielen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-1506

[UPDATE] [mittel] PHP: Schwachstelle ermöglicht Offenlegung von Informationen
Veröffentlicht am Tue, 24 Oct 2023 12:02:25 GMT

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PHP ausnutzen, um Informationen offenzulegen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-1970

[UPDATE] [hoch] PHP: Mehrere Schwachstellen
Veröffentlicht am Tue, 24 Oct 2023 12:02:23 GMT

Ein entfernter anonymer Angreifer kann mehrere Schwachstellen in PHP ausnutzen, um Informationen offenzulegen oder beliebigen Code auszuführen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2173

[UPDATE] [mittel] Python: Schwachstelle ermöglicht Umgehung von Sicherheitsmechanismen
Veröffentlicht am Tue, 24 Oct 2023 12:02:20 GMT

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Python ausnutzen, um Sicherheitsmechanismen zu umgehen oder andere Auswirkungen zu erzielen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2618

[UPDATE] [hoch] http/2 Implementierungen: Schwachstelle ermöglicht Denial of Service
Veröffentlicht am Tue, 24 Oct 2023 12:02:10 GMT

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in verschiedenen http/2 Implementierungen ausnutzen, um einen Denial of Service Angriff durchzuführen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2628

[UPDATE] [mittel] Apache Tomcat: Mehrere Schwachstellen
Veröffentlicht am Tue, 24 Oct 2023 12:02:06 GMT

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, Sicherheitsmaßnahmen zu umgehen oder vertrauliche Informationen offenzulegen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2733

[NEU] [hoch] ZScaler Client Connector: Mehrere Schwachstellen
Veröffentlicht am Tue, 24 Oct 2023 10:07:02 GMT

Ein Angreifer kann mehrere Schwachstellen in ZScaler Client Connector ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand auszulösen, Dateien zu manipulieren oder seine Privilegien zu erweitern.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2732

[NEU] [mittel] Trellix Data Loss Prevention: Schwachstelle ermöglicht nicht spezifizierten Angriff
Veröffentlicht am Tue, 24 Oct 2023 10:07:00 GMT

Ein Angreifer kann eine Schwachstelle in Trellix Data Loss Prevention ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-1374

[UPDATE] [hoch] Node.js: Mehrere Schwachstellen
Veröffentlicht am Tue, 24 Oct 2023 09:32:44 GMT

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um beliebigen Programmcode auszuführen, einen Denial of Service Angriff durchzuführen, Sicherheitsmechanismen zu umgehen oder seine Privilegien zu erweitern.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2731

[UPDATE] [mittel] Red Hat Ceph Storage: Mehrere Schwachstellen
Veröffentlicht am Tue, 24 Oct 2023 09:32:43 GMT

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Ceph Storage ausnutzen, um Dateien zu manipulieren oder einen Cross-Site-Scripting-Angriff durchzuführen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2729

[UPDATE] [hoch] Red Hat Ceph Storage: Mehrere Schwachstellen
Veröffentlicht am Tue, 24 Oct 2023 09:32:42 GMT

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Red Hat Ceph Storage ausnutzen, um Informationen offenzulegen, Sicherheitsvorkehrungen zu umgehen oder einen Cross-Site-Scripting-Angriff durchzuführen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2730

[UPDATE] [mittel] Red Hat Ceph Storage: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
Veröffentlicht am Tue, 24 Oct 2023 09:32:42 GMT

Ein lokaler Angreifer kann mehrere Schwachstellen in Red Hat Ceph Storage ausnutzen, um Informationen offenzulegen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2022-1052

[UPDATE] [mittel] Red Hat Storage: Mehrere Schwachstellen
Veröffentlicht am Tue, 24 Oct 2023 09:32:41 GMT

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Storage ausnutzen, um Dateien zu manipulieren, einen Denial of Service Zustand herbeizuführen oder Sicherheitsvorkehrungen zu umgehen.
wid.cert-bund.de/portal/wid/se

Show older
Mastodon

The social network of the future: No ads, no corporate surveillance, ethical design, and decentralization! Own your data with Mastodon!