Kategorie: Allgemein

[NEU] [mittel] TYPO3 Extension „hcaptcha“: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in der TYPO3 Extension „hcaptcha“ ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

[NEU] [hoch] Moxa Router: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Moxa Router ausnutzen, uum beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu verursachen oder seine Privilegien zu erweitern.

[NEU] [mittel] Cisco Unified Contact Center Express (UCCX): Schwachstelle ermöglicht Web-Cache-Poisoning

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Cisco Unified Contact Center Express (UCCX) ausnutzen, um einen Web-Cache-Poisoning Angriff durchzuführen.

[NEU] [hoch] Cisco Unified Communications Manager (CUCM): Schwachstelle ermöglicht SQL Injection

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Cisco Unified Communications Manager (CUCM) ausnutzen, um einen SQL Injection Angriff durchzuführen.

[NEU] [mittel] Cisco IP Phone: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Cisco IP Phone ausnutzen, um einen Denial of Service Angriff durchzuführen.

[UPDATE] [mittel] QT: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in QT ausnutzen, um einen Denial of Service Angriff durchzuführen.

[NEU] [mittel] Cisco Integrated Management Controller: Schwachstelle ermöglicht Cross-Site Scripting

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Cisco Integrated Management Controller ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

[NEU] [mittel] Cisco Prime Infrastructure und Evolved Programmable Network Manager: Mehrere Schwachstellen ermöglichen Cross-Site Scripting

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Cisco Prime Infrastructure und Cisco Evolved Programmable Network Manager ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

[NEU] [mittel] Moxa NPort: Schwachstelle ermöglicht Manipulation

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Moxa NPort ausnutzen, um die Firmware zu manipulieren.

[NEU] [mittel] Cisco Identity Services Engine (ISE): Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Cisco Identity Services Engine (ISE) ausnutzen, um Informationen offenzulegen.