Kategorie: Allgemein

[NEU] [mittel] Siemens SIPROTEC: Mehrere Schwachstellen

Ein Angreifer mit physischem Zugriff kann mehrere Schwachstellen in Siemens SIPROTEC ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder Informationen auszuspähen.

[NEU] [mittel] Siemens SIMATIC S7: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Siemens SIMATIC S7 ausnutzen, um Informationen preiszugeben und einen Denial-of-Service-Zustand zu verursachen.

[NEU] [mittel] SolarWinds Kiwi Syslog Server: Schwachstelle ermöglicht Offenlegung von Informationen

Ein lokaler Angreifer kann eine Schwachstelle in SolarWinds Kiwi Syslog Server ausnutzen, um Informationen offenzulegen.

[UPDATE] [mittel] Cacti: Mehrere Schwachstellen

Ein entfernter Angreifer kann mehrere Schwachstellen in Cacti ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen oder beliebigen Code auszuführen.

[NEU] [mittel] Octopus Deploy: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Octopus Deploy ausnutzen, um Informationen preiszugeben, Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand zu verursachen und einen Cross-Site-Scripting-Angriff durchzuführen.

[NEU] [hoch] SAP Patchday Februar 2025: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in der SAP-Software ausnutzen, um erhöhte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting- und Spoofing-Angriffe durchzuführen, Daten zu manipulieren, vertrauliche Informationen preiszugeben und einen Denial-of-Service-Zustand zu verursachen.

[NEU] [mittel] ABB 800xA: Schwachstelle ermöglicht Manipulation

Ein lokaler Angreifer kann eine Schwachstelle in ABB 800xA ausnutzen, um Daten zu manipulieren.

[UPDATE] [mittel] Cacti: Schwachstelle ermöglicht Cross-Site Scripting

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Cacti ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

[UPDATE] [niedrig] vim: Schwachstelle ermöglicht Denial of Service

Ein lokaler Angreifer kann eine Schwachstelle in vim ausnutzen, um einen Denial of Service Angriff durchzuführen oder weitere Angriffe zu starten.

[UPDATE] [mittel] libtasn1: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libtasn1 ausnutzen, um einen Denial of Service Angriff durchzuführen.