Kategorie: Allgemein

[NEU] [hoch] Fortinet FortiClient für macOS und Windows: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in Fortinet FortiClient für macOS und Windows ausnutzen, um beliebigen Programmcode auszuführen, Daten zu manipulieren oder seine Rechte zu erweitern.

[NEU] [mittel] Fortinet FortiAnalyzer: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Fortinet FortiAnalyzer und Fortinet FortiManager ausnutzen, um vertrauliche Informationen preiszugeben, erweiterte Berechtigungen zu erlangen, beliebigen Code auszuführen und Dateien zu manipulieren.

[NEU] [mittel] Adobe Magento: Schwachstelle ermöglicht Codeausführung

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Adobe Magento ausnutzen, um beliebigen Programmcode auszuführen.

[NEU] [mittel] Insyde UEFI Firmware: Schwachstelle ermöglicht Manipulation von Dateien

Ein lokaler Angreifer kann eine Schwachstelle in Insyde UEFI Firmware ausnutzen, um Dateien zu manipulieren.

[NEU] [mittel] Zoom Video Communications Rooms: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Zoom Video Communications Rooms und Zoom Video Communications Workplace ausnutzen, um einen Denial of Service Angriff durchzuführen.

[NEU] [hoch] Apache CloudStack: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Apache CloudStack ausnutzen, um Zugriffskontrollen zu umgehen und somit erhöhte Rechte zu erlangen, einen Denial-of-Service-Zustand zu erzeugen und vertrauliche Informationen offenzulegen.

[NEU] [UNGEPATCHT] [mittel] Siemens SIMATIC S7: Schwachstelle ermöglicht Codeausführung

Ein lokaler Angreifer kann eine Schwachstelle in Siemens SIMATIC S7 ausnutzen, um beliebigen Programmcode auszuführen.

[NEU] [hoch] Rockwell Automation FactoryTalk: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Rockwell Automation FactoryTalk View ME und FactoryTalk Updater ausnutzen, um Sicherheitsvorkehrungen zu umgehen, seine Rechte zu erweitern, Informationen offenzulegen oder Code auszuführen.

[NEU] [mittel] Intel Driver and Support Assistant: Mehrere Schwachstellen ermöglichen Privilegieneskalation

Ein lokaler Angreifer kann mehrere Schwachstellen in Intel Driver and Support Assistant ausnutzen, um seine Privilegien zu erhöhen.

[NEU] [hoch] Citrix NetScaler ADC und NetScaler Gateway: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Citrix Systems ADC und Citrix Systems NetScaler ausnutzen, um beliebigen Programmcode auszuführen einen Denial of Service zu verursachen oder Sicherheitsvorkehrungen zu umgehen.