Kategorie: Allgemein

[NEU] [hoch] Microsoft Exchange Server: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Microsoft Exchange Server ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen offenzulegen und Informationen falsch darzustellen.

[NEU] [mittel] Microsoft Dynamics 365: Mehrere Schwachstellen ermöglichen Darstellen falscher Informationen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Microsoft Dynamics 365 ausnutzen, um falsche Informationen darzustellen.

[NEU] [hoch] Microsoft Office: Mehrere Schwachstellen

Ein entfernter, anonymer, authentisierter oder lokaler Angreifer kann mehrere Schwachstellen in verschiedenen Microsoft Office Produkten ausnutzen, um seine Privilegien zu erweitern, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen und Informationen falsch darzustellen.

[NEU] [mittel] Microsoft Defender: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle im Microsoft Defender ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

[NEU] [hoch] ILIAS: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in ILIAS ausnutzen, um seine Privilegien zu erhöhen, Informationen offenzulegen und einen Cross Site Scripting Angriff durchzuführen.

[NEU] [mittel] SolarWinds Platform: Mehrere Schwachstellen ermöglichen Privilegieneskalation

Ein lokaler Angreifer kann mehrere Schwachstellen in SolarWinds Platform ausnutzen, um seine Privilegien zu erhöhen.

[NEU] [mittel] Microsoft 3D Builder und Viewer: Mehrere Schwachstellen ermöglichen Codeausführung

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Microsoft 3D Builder und Microsoft 3D Viewer ausnutzen, um beliebigen Programmcode auszuführen.

[NEU] [mittel] BlackBerry AtHoc Server: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in BlackBerry AtHoc Server ausnutzen, um Informationen offenzulegen, SQL-Injection-Angriffe durchzuführen und Cross-Site-Scripting-Angriffe zu starten.

[NEU] [mittel] Zoom Client: Mehrere Schwachstellen ermöglichen Denial of Service

Ein Angreifer kann mehrere Schwachstellen in Zoom Clients ausnutzen, um einen Denial of Service Angriff durchzuführen.