Autor: Peter Leibling

[NEU] [mittel] Aruba ArubaOS: Mehrere Schwachstellen

Ein Angreifer aus einem angrenzenden Netzwerk kann mehrere Schwachstellen in Aruba ArubaOS ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, Man-in-the-Middle-Angriffe durchzuführen, einen Denial-of-Service-Zustand auszulösen, vertrauliche Informationen offenzulegen oder Sitzungen zu kapern.

[NEU] [hoch] Proxmox Virtual Environment: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Proxmox Virtual Environment ausnutzen, um Informationen offenzulegen, und um einen Cross-Site Scripting Angriff durchzuführen.

[NEU] [mittel] IBM MQ: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM MQ ausnutzen, um Informationen offenzulegen.

[NEU] [mittel] Tenable Security Nessus Manager: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Tenable Security Nessus Manager ausnutzen, um Informationen offenzulegen.

[NEU] [hoch] Proxmox Backup Server: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Proxmox Backup Server ausnutzen, um Dateien zu manipulieren, und um Informationen offenzulegen.

[UPDATE] [hoch] Google Chrome/Microsoft Edge (Gemini Live Panel): Schwachstelle ermöglicht Privilegieneskalation

Ein Angreifer kann eine Schwachstelle in Google Chrome/Microsoft Edge ausnutzen, um erweiterte Berechtigungen zu erlangen, auf die Kamera und das Mikrofon zuzugreifen, lokale Dateien anzuzeigen, Screenshots zu erstellen und Benutzer umzuleiten.

[UPDATE] [hoch] IceWarp EPOS: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in IceWarp EPOS ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen oder beliebige Dateien zu lesen.

[UPDATE] [mittel] Devolutions Server: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Devolutions Server ausnutzen, um Sicherheitsvorkehrungen zu umgehen und vertrauliche Informationen offenzulegen.

[UPDATE] [mittel] IBM WebSphere Application Server Liberty: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein lokaler Angreifer kann eine Schwachstelle in IBM WebSphere Application Server Liberty ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

[UPDATE] [mittel] IBM Storage Scale: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein lokaler Angreifer kann eine Schwachstelle in IBM Storage Scale ausnutzen, um Sicherheitsvorkehrungen zu umgehen.