| CVE-2015-5531 | Verzeichnis-Traversal-Schwachstelle in Elasticsearch vor 1.6.1 ermöglicht entfernten Angreifern, beliebige Dateien über nicht näher bezeichnete Vektoren im Zusammenhang mit Snapshot-API-Aufrufen zu lesen. |
| CVE-2016-1909 | Fortinet FortiAnalyzer vor 5.0.12 und 5.2.x vor 5.2.5; FortiSwitch 3.3.x vor 3.3.3; FortiCache 3.0.x vor 3.0.8; und FortiOS 4.1.x vor 4.1.11, 4.2.x vor 4.2.16, 4.3.x vor 4.3.17 und 5.0.x vor 5.0.8 haben eine hartkodierte Passphrase für das Konto Fortimanager_Access, die es entfernten Angreifern ermöglicht, über eine SSH-Sitzung administrativen Zugriff zu erlangen. |
| CVE-2016-10225 | Der sunxi-debug-Treiber im Allwinner-3.4-Legacy-Kernel für H3-, A83T- und H8-Geräte ermöglicht lokalen Benutzern, Root-Rechte zu erlangen, indem sie "rootmydevice" an /proc/sunxi_debug/sunxi_debug senden. |
| CVE-2016-3087 | Apache Struts 2.3.20.x vor 2.3.20.3, 2.3.24.x vor 2.3.24.3 und 2.3.28.x vor 2.3.28.1 erlauben entfernten Angreifern, wenn Dynamic Method Invocation aktiviert ist, beliebigen Code über Vektoren im Zusammenhang mit einem !-Operator (Ausrufezeichen) an das REST-Plugin auszuführen. |
| CVE-2016-4338 | Das Konfigurationsskript für den MySQL-Benutzerparameter (userparameter_mysql.conf) im Agenten in Zabbix vor 2.0.18, 2.2.x vor 2.2.13 und 3.0.x vor 3.0.3, wenn es mit einer anderen Shell als bash verwendet wird, ermöglicht kontextabhängigen Angreifern, beliebigen Code oder SQL-Befehle über den Parameter mysql.size auszuführen. |
| CVE-2016-5195 | Race Condition in mm/gup.c im Linux-Kernel 2.x bis 4.x vor 4.8.3 ermöglicht lokalen Benutzern, Privilegien zu erlangen, indem sie die fehlerhafte Behandlung einer Copy-on-Write-Funktion (COW) ausnutzen, um in ein schreibgeschütztes Speicher-Mapping zu schreiben, wie im Oktober 2016 in freier Wildbahn ausgenutzt, auch bekannt als "Dirty COW". |
| CVE-2016-6277 | NETGEAR R6250 vor 1.0.4.6.Beta, R6400 vor 1.0.1.18.Beta, R6700 vor 1.0.1.14.Beta, R6900, R7000 vor 1.0.7.6.Beta, R7100LG vor 1.0.0.28.Beta, R7300DST vor 1.0.0.46.Beta, R7900 vor 1.0.1.8.Beta, R8000 vor 1.0.3.26.Beta, D6220, D6400, D7000 und möglicherweise andere Router erlauben entfernten Angreifern, beliebige Befehle über Shell-Metazeichen in der Pfadangabe zu cgi-bin/ auszuführen. |
| CVE-2016-6415 | Die Server-IKEv1-Implementierung in Cisco IOS 12.2 bis 12.4 und 15.0 bis 15.6, IOS XE bis 3.18S, IOS XR 4.3.x und 5.0.x bis 5.2.x sowie PIX vor 7.0 ermöglicht entfernten Angreifern, vertrauliche Informationen aus dem Gerätespeicher über eine Security-Association-Aushandlungsanfrage (SA) zu erlangen, auch bekannt als Bug-IDs CSCvb29204 und CSCvb36055 oder BENIGNCERTAIN. |
| CVE-2016-7124 | ext/standard/var_unserializer.c in PHP vor 5.6.25 und 7.x vor 7.0.10 behandelt bestimmte ungültige Objekte falsch, was entfernten Angreifern ermöglicht, einen Denial-of-Service zu verursachen oder möglicherweise andere nicht näher bezeichnete Auswirkungen über manipulierte serialisierte Daten zu erzielen, die zu einem (1) __destruct-Aufruf oder (2) Magic-Method-Aufruf führen. |
| CVE-2017-0199 | Microsoft Office 2007 SP3, Microsoft Office 2010 SP2, Microsoft Office 2013 SP1, Microsoft Office 2016, Microsoft Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1 und Windows 8.1 erlauben entfernten Angreifern, beliebigen Code über ein manipuliertes Dokument auszuführen, auch bekannt als "Microsoft Office/WordPad Remote Code Execution Vulnerability w/Windows API". |
| CVE-2017-1000353 | Jenkins-Versionen 2.56 und früher sowie 2.46.1 LTS und früher sind anfällig für eine nicht authentifizierte Remote-Codeausführung. Eine nicht authentifizierte Remote-Codeausführungs-Schwachstelle erlaubte Angreifern, ein serialisiertes Java-SignedObject-Objekt an die Jenkins-CLI zu übertragen, das mit einem neuen ObjectInputStream deserialisiert würde, wodurch der bestehende Blacklist-basierte Schutzmechanismus umgangen wird. Wir beheben dieses Problem, indem wir SignedObject zur Blacklist hinzufügen. Wir portieren außerdem das neue HTTP-CLI-Protokoll von Jenkins 2.54 auf LTS 2.46.2 zurück und kennzeichnen das Remoting-basierte (d. h. auf Java-Serialisierung basierende) CLI-Protokoll als veraltet, indem wir es standardmäßig deaktivieren. |
| CVE-2017-12615 | Beim Ausführen von Apache Tomcat 7.0.0 bis 7.0.79 unter Windows mit aktivierten HTTP-PUTs (z. B. durch Setzen des readonly-Initialisierungsparameters des Default auf false) war es möglich, eine JSP-Datei über eine speziell gestaltete Anfrage auf den Server hochzuladen. Diese JSP konnte dann angefordert werden, und jeder darin enthaltene Code würde vom Server ausgeführt. |
| CVE-2017-17411 | Diese Schwachstelle ermöglicht entfernten Angreifern, beliebigen Code auf verwundbaren Installationen von Linksys WVBR0 auszuführen. Für die Ausnutzung dieser Schwachstelle ist keine Authentifizierung erforderlich. Der spezifische Fehler liegt im Webverwaltungsportal. Das Problem besteht in der fehlenden ordnungsgemäßen Validierung von Benutzerdaten vor der Ausführung eines Systemaufrufs. Ein Angreifer könnte diese Schwachstelle ausnutzen, um Code mit Root-Rechten auszuführen. Dies war ZDI-CAN-4892. |
| CVE-2017-5135 | Bestimmte Technicolor-Geräte weisen eine Umgehung der SNMP-Zugriffskontrolle auf, die in einigen Fällen möglicherweise eine ISP-Anpassung betrifft. Das Technicolor (ehemals Cisco) DPC3928SL mit Firmware D3928SL-P15-13-A386-c3420r55105-160127a konnte von jeder SNMP-Community-String aus dem Internet erreicht werden; außerdem kann man in die MIB schreiben, da sie Schreibeigenschaften bietet, auch bekannt als Stringbleed. HINWEIS: Das GitHub-Repository string-bleed/StringBleed-CVE-2017-5135 ist seit dem 27.04.2017 keine gültige Referenz; es enthält Trojaner-Code, der angeblich diese Schwachstelle ausnutzt. |
| CVE-2017-5638 | Der Jakarta-Multipart-Parser in Apache Struts 2 2.3.x vor 2.3.32 und 2.5.x vor 2.5.10.1 weist eine falsche Ausnahmebehandlung und Fehlermeldungserzeugung während Datei-Upload-Versuchen auf, was entfernten Angreifern ermöglicht, beliebige Befehle über einen manipulierten Content-Type-, Content-Disposition- oder Content-Length-HTTP-Header auszuführen; wurde im März 2017 in freier Wildbahn mit einem Content-Type-Header ausgenutzt, der eine #cmd=-Zeichenkette enthält. |
| CVE-2017-5689 | Ein nicht privilegierter Netzwerkangreifer konnte Systemprivilegien für bereitgestellte Intel-Manageability-SKUs erlangen: Intel Active Management Technology (AMT) und Intel Standard Manageability (ISM). Ein nicht privilegierter lokaler Angreifer konnte Manageability-Funktionen bereitstellen und dadurch nicht privilegierte Netzwerk- oder lokale Systemprivilegien auf Intel-Manageability-SKUs erlangen: Intel Active Management Technology (AMT), Intel Standard Manageability (ISM) und Intel Small Business Technology (SBT). |
| CVE-2017-7494 | Samba seit Version 3.5.0 und vor 4.6.4, 4.5.10 und 4.4.14 ist anfällig für eine Remote-Codeausführungs-Schwachstelle, die es einem bösartigen Client ermöglicht, eine Shared Library in eine beschreibbare Freigabe hochzuladen und dann den Server dazu zu bringen, sie zu laden und auszuführen. |
| CVE-2017-8464 | Windows Shell in Microsoft Windows Server 2008 SP2 und R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold und R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703 und Windows Server 2016 erlaubt lokalen Benutzern oder entfernten Angreifern, beliebigen Code über eine manipulierte .LNK-Datei auszuführen, die bei der Symbolanzeige im Windows Explorer oder in jeder anderen Anwendung, die das Symbol der Verknüpfung analysiert, nicht ordnungsgemäß behandelt wird. Auch bekannt als "LNK Remote Code Execution Vulnerability". |
| CVE-2017-9791 | Das Struts-1-Plugin in Apache Struts 2.3.x könnte Remote-Codeausführung über einen bösartigen Feldwert ermöglichen, der in einer Roh-Nachricht an die ActionMessage übergeben wird. |
| CVE-2018-4407 | Apple iOS 11 und früher, Apple macOS High Sierra bis einschließlich 10.13.6, Apple macOS Sierra bis einschließlich 10.12.6, Apple OS X El Capitan und früher. Ein Heap-Pufferüberlauf ist im XNU-Betriebssystemkernel von Apple möglich. |
| CVE-2018-7600 | Drupal vor 7.58, 8.x vor 8.3.9, 8.4.x vor 8.4.6 und 8.5.x vor 8.5.1 ermöglicht entfernten Angreifern aufgrund eines Problems, das mehrere Subsysteme mit Standard- oder gängigen Modulkonfigurationen betrifft, beliebigen Code auszuführen. |
| CVE-2018-10562 | Ein Problem wurde in Dasan-GPON-Heimroutern entdeckt. Command Injection kann über den Parameter dest_host in einer diag_action=ping-Anfrage an eine GponForm/diag_Form-URI auftreten. Da der Router Ping-Ergebnisse in /tmp speichert und sie an den Benutzer überträgt, wenn dieser /diag.html erneut aufruft, ist es recht einfach, Befehle auszuführen und deren Ausgabe abzurufen. |
| MS17_010 | https://docs.microsoft.com/en-us/security-updates/securitybulletins/2017/ms17-010 |
| NETCORE_NETDIS_UDP-53413-BACKDOOR | http://blog.trendmicro.com/trendlabs-security-intelligence/netis-routers-leave-wide-open-backdoor/ |