Aktuelle Artikel

CVE-2026-23767: Epson-Drucker ohne Sicherheitsmaßnahmen

Die Schwachstelle CVE-2026-23767 betrifft die Druckersteuersprache ESC/POS von Seiko Epson. Sie bietet keinerlei Mechanismen für Benutzerauthentifizierung oder Autorisierung von Befehlen, keine Kontrolle über Netzwerkkommunikation und überträgt Befehle unverschlüsselt. Das ermöglicht Angreifern den unkontrollierten Zugriff auf die Drucker.
Quelle: app.opencve.io

CVE-2025-70995: Kritische RCE-Lücke in Aranda Service Desk Web Edition

Eine Sicherheitslücke in der Aranda Service Desk Web Edition (ASDK API 8.6) ermöglicht es authentifizierten Angreifern, durch mangelhafte Überprüfung hochgeladener Dateien, Remotecode-Ausführung zu erzielen. Nutzer können eine präparierte web.config-Datei hochladen, die dann vom ASP.NET-Runtime ausgeführt wird. Dies erlaubt die Kompilierung und Ausführung von Schadcode, etwa in Form einer .aspx-Webshell. Die Lücke betrifft sowohl On-Premise- als auch SaaS-Bereitstellungen.
Quelle: app.opencve.io

Mehrere Schwachstellen (CVE-2018-25194, CVE-2025-70230, CVE-2025-70231, CVE-2025-70232, CVE-2025-70233, CVE-2026-0037, CVE-2026-0038, CVE-2026-2330, CVE-2026-2331, Cve-2026-0038) in D-Link

Eine kritische Schwachstelle mit der CVE-ID CVE-2025-70233 ermöglicht Angreifern einen Pufferüberlauf im D-Link DIR-513 Router v1.10. Durch Manipulation des "curTime"-Parameters in der Weboberfläche können Angreifer die Kontrolle über den Router erlangen. Ein Patch ist dringend erforderlich, um die Sicherheitslücke zu schließen und Systeme vor Kompromittierung zu schützen.
Quelle: app.opencve.io

CVE-2018-25196: SQL-Injektion in ServerZilla 1.0 ermöglicht unbefugten Datenzugriff

Die Schwachstelle CVE-2018-25196 in der Server-Management-Software ServerZilla 1.0 erlaubt es Angreifern ohne Authentifizierung, über manipulierte E-Mail-Adressen SQL-Injektionen durchzuführen. Dadurch können sensible Datenbankinformationen abgegriffen werden. Bis ein Patch vorliegt, empfiehlt sich die Deaktivierung der betroffenen reset.php-Funktion.
Quelle: app.opencve.io

SQL-Injektion in GPS Tracking System CVE-2018-25192 erlaubt unbefugten Zugriff

Das GPS Tracking System 2.12 ist von einer SQL-Injektions-Schwachstelle betroffen, die es unauthentifizierten Angreifern ermöglicht, durch Manipulation des Anmeldefelds Zugriff ohne gültige Zugangsdaten zu erlangen. Die Schwachstelle ist als CVE-2018-25192 mit einer Bewertung von 8.2 "High" eingestuft. Betroffene Systeme sollten umgehend aktualisiert werden, um dieses Sicherheitsrisiko zu beheben.
Quelle: app.opencve.io

SQL-Injection-Lücke in Data Center Audit 2.6.2 - CVE-2018-25189

Eine kritische SQL-Injection-Schwachstelle in der Version 2.6.2 des Data Center Audit-Tools ermöglicht es Angreifern, ohne Authentifizierung beliebige SQL-Abfragen auszuführen und so sensible Daten aus der Datenbank zu extrahieren, darunter Benutzernamen, Datenbankname und Versionsinformationen.
Quelle: app.opencve.io

CVE-2018-25188: SQL-Injektion in Webiness Inventory 2.3 ermöglicht Datenbankzugriff

Eine kritische SQL-Injektionslücke in der Version 2.3 des Webiness Inventory-Systems erlaubt es unauthentifizierten Angreifern, beliebige SQL-Abfragen auszuführen und so sensible Daten wie Benutzernamen, Datenbankdetails und Versionsinformationen abzugreifen. Admins sollten dringend ein Update auf eine neuere, gepatche Version vornehmen, um das System vor Kompromittierung zu schützen.
Quelle: app.opencve.io