Kategorie: Allgemein

[NEU] [mittel] TYPO3 Extension „hcaptcha“: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in der TYPO3 Extension „hcaptcha“ ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

[NEU] [mittel] Cisco Unified Contact Center Express (UCCX): Schwachstelle ermöglicht Web-Cache-Poisoning

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Cisco Unified Contact Center Express (UCCX) ausnutzen, um einen Web-Cache-Poisoning Angriff durchzuführen.

[NEU] [hoch] Cisco Unified Communications Manager (CUCM): Schwachstelle ermöglicht SQL Injection

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Cisco Unified Communications Manager (CUCM) ausnutzen, um einen SQL Injection Angriff durchzuführen.

[NEU] [mittel] Cisco IP Phone: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Cisco IP Phone ausnutzen, um einen Denial of Service Angriff durchzuführen.

[NEU] [hoch] Moxa Router: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Moxa Router ausnutzen, uum beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu verursachen oder seine Privilegien zu erweitern.

[UPDATE] [hoch] PHP: Mehrere Schwachstellen

Ein entfernter anonymer Angreifer kann mehrere Schwachstellen in PHP ausnutzen, um Informationen offenzulegen oder beliebigen Code auszuführen.

[UPDATE] [mittel] HAProxy Enterprise: Schwachstelle ermöglicht Darstellen falscher Informationen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in HAProxy Enterprise ausnutzen, um falsche Informationen darzustellen.

[NEU] [hoch] IBM Security Guardium: Schwachstelle ermöglicht Codeausführung

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in IBM Security Guardium ausnutzen, um beliebigen Programmcode auszuführen.

[NEU] [mittel] Cisco Unified Communications Manager (CUCM): Schwachstelle ermöglicht Cross-Site Scripting

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Cisco Unified Communications Manager (CUCM) ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.