Autor: Peter Leibling

[NEU] [mittel] Fortinet FortiAnalyzer, FortiManager, FortiOS und FortiProxy: Schwachstelle ermöglicht Codeausführung

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Fortinet FortiAnalyzer, Fortinet FortiManager, Fortinet FortiOS und Fortinet FortiProxy ausnutzen, um beliebigen Programmcode auszuführen.

[NEU] [mittel] Fortinet FortiClient: Schwachstelle ermöglicht Codeausführung

Ein lokaler Angreifer kann eine Schwachstelle in Fortinet FortiClient ausnutzen, um beliebigen Programmcode auszuführen.

[NEU] [mittel] Fortinet FortiOS und FortiProxy: Mehrere Schwachstellen

Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Fortinet FortiOS und Fortinet FortiProxy ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial of Service zu verursachen.

[NEU] [niedrig] Fortinet Produkte: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Fortinet FortiMail, Fortinet FortiManager, Fortinet FortiOS, Fortinet FortiProxy, Fortinet FortiRecorder, Fortinet FortiVoice und Fortinet FortiWeb ausnutzen, um Informationen offenzulegen.

[NEU] [hoch] Fortinet FortiOS: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Fortinet FortiOS ausnutzen, um einen Denial of Service Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen oder Code auszuführen.

[NEU] [mittel] Fortinet FortiSIEM: Schwachstelle ermöglicht Cross-Site Scripting

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Fortinet FortiSIEM ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

[NEU] [hoch] Microsoft SystemCenter: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in Microsoft Defender und Microsoft Configuration Manager ausnutzen, um Administratorrechte zu erlangen und um einen Denial-of-Service-Zustand herbeizuführen.

[NEU] [mittel] Microsoft Apps: Mehrere Schwachstellen

Ein lokaler Angreifer kann diese Schwachstelle in Microsoft Xbox Gaming Services ausnutzen, um sich erhöhte Berechtigungen zu verschaffen und so Daten zu verändern.

[NEU] [hoch] Microsoft Azure: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in Microsoft Azure ausnutzen, um Administratorrechte zu erlangen, beliebigen Code auszuführen und vertrauliche Informationen offenzulegen.

[NEU] [hoch] Microsoft Exchange: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Microsoft Exchange Server 2016, Microsoft Exchange Server 2019 und Microsoft Exchange ausnutzen, um seine Privilegien zu erhöhen und Spoofing-Angriffe durchzuführen.