Aktuelle Artikel

CVE-2020-37049: Kritische Puffer-Überlauf-Lücke in Frigate 3 ermöglicht Schadcode-Ausführung

In der Version 3.36.0.9 des Netzwerkvideo-Recorders Frigate 3 wurde eine kritische Sicherheitslücke entdeckt. Angreifer können die Schwachstelle ausnutzen, um durch manipulierte Eingaben den Pufferspeicher zu überlaufen und so willkürlichen Code auf dem betroffenen System auszuführen. Dies kann zu weiterer Kompromittierung des Systems und unberechtigtem Zugriff auf Systemressourcen führen.
Quelle: securityvulnerability.io

Kritische Puffer-Überlauf-Lücke in Quick Player - CVE-2020-37050

Die Version 1.3 des Quick Players ist anfällig für eine kritische Puffer-Überlauf-Schwachstelle, die Angreifer ausnutzen können, indem sie präparierte .m3l-Dateien laden. Dadurch können sie beliebigen Schadcode ausführen und so die Kontrolle über das System erlangen. Das Ganze ist leider kein Scherz, sondern eine ernst zu nehmende Sicherheitslücke, die dringend geschlossen werden sollte.
Quelle: securityvulnerability.io

CVE-2020-37051: Kritische SQL-Injection-Lücke in Online-Exam-System 2015

Eine kritische SQL-Injection-Schwachstelle wurde in dem Online-Exam-System 2015 entdeckt. Angreifer können damit Passwort-Hashes aus der Datenbank auslesen und so unbefugt auf sensible Informationen zugreifen. Das System ist einem erheblichen Risiko für Datenschutz und -integrität ausgesetzt. Eine Behebung des Problems durch den Hersteller ist dringend erforderlich.
Quelle: securityvulnerability.io

Kritische RCE-Lücke in Ubiquiti AirControl - CVE-2020-37052

Ubiquiti AirControl 1.4.2 weist eine kritische Sicherheitslücke auf, die es unauthentifizierten Angreifern ermöglicht, beliebigen Schadcode auszuführen. Durch Ausnutzung des /.seam-Endpunkts können Angreifer über manipulierte URLs schädliche Java-Ausdrücke injizieren und so Systemkommandos mit den Rechten der Anwendung ausführen. Betroffene Nutzer sollten umgehend reagieren und das System aktualisieren.
Quelle: securityvulnerability.io

Kritische IP-Spoofing-Lücke in Crystal Shard http-protection (CVE-2020-37056)

Die Version 0.2.0 des Crystal Shard http-protection-Tools ist anfällig für eine IP-Spoofing-Schwachstelle (CVE-2020-37056). Angreifer können dadurch die Requestheader X-Forwarded-For, X-Client-IP und X-Real-IP manipulieren und so die Sicherheitsmechanismen umgehen. Dies ermöglicht den Zugriff auf sensible Ressourcen oder Systeme ohne Berechtigung.
Quelle: securityvulnerability.io

CVE-2025-36384: Kritische Berechtigungseskalation in IBM Db2 für Windows

Eine Sicherheitslücke in IBM Db2 für Windows 12.1.0 - 12.1.3 ermöglicht es lokalen Nutzern mit Dateisystemzugriff, ihre Rechte zu erhöhen. Dies ist auf die Verwendung eines unquotierten Suchpfadselements zurückzuführen. Administratoren sollten dringend ein Upgrade auf eine neuere, nicht betroffene Version von IBM Db2 durchführen, um dieses Risiko zu bannen.
Quelle: app.opencve.io

CVE-2026-1340: Kritische Sicherheitslücke in Ivanti Endpoint Manager Mobile

Eine schwerwiegende Code-Injektions-Schwachstelle wurde in Ivanti Endpoint Manager Mobile entdeckt. Angreifer können darüber ohne Authentifizierung beliebigen Schadcode ausführen und so auf sensible Daten zugreifen. Administratoren sollten dringend auf die neueste Version aktualisieren, um diese Sicherheitslücke zu schließen.
Quelle: securityvulnerability.io

Schwachstelle in Codriapps "HeyGarson" offenbart sensible Daten - CVE-2025-1395

Die Anwendung "HeyGarson" von Codriapp Innovation and Software Technologies Inc. weist eine Schwachstelle auf, die Fehlermeldungen mit sensiblen Informationen generiert. Angreifer könnten dies ausnutzen, um Fuzzing-Attacken zur Erkundung der Anwendung durchzuführen. Trotz früher Kommunikation zu dieser Schwachstelle hat der Hersteller bislang keine Gegenmaßnahmen bereitgestellt.
Quelle: securityvulnerability.io