Kategorie: Allgemein

Symantec Advanced Secure Gateway und Content Analysis: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Symantec Advanced Secure Gateway und Symantec Content Analysis ausnutzen, um beliebigen Code auszuführen, seine Privilegien zu erhöhen, einen Cross-Site-Scripting-Angriff durchzuführen und die Integrität zu gefährden.

IBM Tivoli Business Service Manager: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM Tivoli Business Service Manager ausnutzen, um beliebigen Programmcode auszuführen.

ILIAS: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ILIAS ausnutzen, um Code zur Ausführung zu bringen, Cross Site Scripting Angriffe auszuführen, Informationen offenzulegen und weitere, nicht spezifizierte Auswirkungen zu erzielen.

Avaya IX Workforce Engagement: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Avaya IX Workforce Engagement ausnutzen, um Informationen offenzulegen oder das Opfer unbemerkt umzuleiten.

Microsoft GitHub Enterprise: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Microsoft GitHub Enterprise ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

Canonical Snap: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Canonical Snap ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

IBM QRadar SIEM: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in IBM QRadar WinCollect Agent ausnutzen, um beliebigen Programmcode auszuführen und seine Rechte zu erweitern.

Joomla: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Joomla ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen oder Sicherheitsvorkehrungen zu umgehen.

WID-TW-2023-0155

In Google Chrome gibt es mehrere Schwachstellen. Ein Angreifer kann diese ausnutzen, um nicht näher genannte Auswirkungen zu erlangen und möglicherweise Schadcode auszuführen. Zur erfolgreichen Ausnutzung genügt es, eine bösartig gestaltete Webseite zu laden, bzw. einen entsprechenden Link anzuklicken.

VMware Produkte: Schwachstelle ermöglicht Umleitung und Offenlegung von Informationen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in VMware Workspace One Access, VMware Identity Manager und VMware Cloud Foundation ausnutzen, um den Benutzer umzuleiten und Informationen offenzulegen.