[UPDATE] [mittel] docker: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in docker ausnutzen, um einen Denial of Service Angriff durchzuführen oder Sicherheitsmaßnahmen zu umgehen.
BSI CERT Security Advisory
*** GMail and Validation-Mails *** There seems to be an issue that Gmail is not accepting mails from my server. The reason is that I am currently rebuilding my server infrastructure and the MX-entries are not correctly set. I have activated the accounts using a Gmail-address manually. If you do not receive the validation mail, drop me a note to k.e.klingner@gmail.com.
Ein Angreifer kann mehrere Schwachstellen in docker ausnutzen, um einen Denial of Service Angriff durchzuführen oder Sicherheitsmaßnahmen zu umgehen.
BSI CERT Security Advisory
Ein Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.
BSI CERT Security Advisory
Ein Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Sicherheitsvorkehrungen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen.
BSI CERT Security Advisory
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial-of-Service-Angriff auszulösen oder andere, nicht näher spezifizierte Angriffe durchzuführen.
BSI CERT Security Advisory
Ein Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Sicherheitsvorkehrungen zu umgehen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand oder eine Speicherbeschädigung zu verursac…
BSI CERT Security Advisory
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, möglicherweise einen Denial-of-Service-Zustand herbeizuführen oder Daten zu manipul…
BSI CERT Security Advisory
Ein Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.
BSI CERT Security Advisory
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen.
BSI CERT Security Advisory
Eiin Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder andere, nicht näher bezeichnete Angriffe durchzuführen.
BSI CERT Security Advisory
Ein Angreifer kann mehrere Schwachstellen in Erlang/OTP ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursache…
BSI CERT Security Advisory
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, um einen Denial of Service durchzuführen, und um falsche Informationen darzustellen.
BSI CERT Security Advisory
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht bekannte Auswirkungen zu erzielen.
BSI CERT Security Advisory
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um einen Denial of Service Zustand herbeizuführen, um Informationen offenzulegen und um Sicherheitsmechanismen zu umgehen.
BSI CERT Security Advisory
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere nicht näher spezifizierte Auswirkungen zu erzielen.
BSI CERT Security Advisory
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um erweiterte Privilegien zu erlangen, Cross-Site-Scripting-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen oder einen Denial-of-Service-Zustand …
BSI CERT Security Advisory
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen oder Informationen offenzulegen.
BSI CERT Security Advisory
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, möglicherweise Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen ode…
BSI CERT Security Advisory
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht spezifizierte Angriffe durchzuführen, möglicherweise Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Deni…
BSI CERT Security Advisory
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, welche zu einem Denial-of-Service-Zustand, einer Rechteausweitung, der Ausführung von Code oder e…
BSI CERT Security Advisory
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen, Informationen offenzulegen, andere nicht näher spezifizierte Auswir…
BSI CERT Security Advisory
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GNU Emacs ausnutzen, um einen Denial of Service Angriff durchzuführen oder möglicherweise vertrauliche Informationen offenzulegen.
BSI CERT Security Advisory
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen.
BSI CERT Security Advisory
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Speicherbeschädigungen zu verursachen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand auszulösen oder a…
BSI CERT Security Advisory
Ein Angreifer kann mehrere Schwachstellen in NoMachine ausnutzen, um Dateien zu manipulieren, und um seine Privilegien zu erhöhen.
BSI CERT Security Advisory
Ein Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um einen Denial of Service zu verursachen, Sicherheitsmaßnahmen zu umgehen und Informationen offenzulegen.
BSI CERT Security Advisory
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server Liberty ausnutzen, um seine Privilegien zu erhöhen, Sicherheitsmaßnahmen zu umgehen und Informationen offenzulege…
BSI CERT Security Advisory
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um unter anderem einen Denial of Service-Angriff auszuführen oder um Sicherheitsmechanismen zu umgehen.
BSI CERT Security Advisory
Ein Angreifer kann mehrere Schwachstellen in Erlang/OTP ausnutzen, um Sicherheitsvorkehrungen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen oder HTTP-Request-Smuggling zu erreichen, was weitere Angriffe erm…
BSI CERT Security Advisory
Ein lokaler oder entfernter, anonymer Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen.
BSI CERT Security Advisory
Ein Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Informationen offenzulegen.
BSI CERT Security Advisory
Ein Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen, einen Denial-o…
BSI CERT Security Advisory
A vulnerability was found in Flowring Technology Corp Agentflow. It has been classified as critical. The affected element is an unknown function of the file /WebAgenda/SMBAjaxAutoComplete.do of the component Ajax Auto C…
vuldb
A vulnerability was found in Octopus Deploy Octopus Server up to 2026.1.11780/2026.2.13440/2026.3.15828 and classified as critical. Impacted is an unknown function. The manipulation results in deserialization. This vuln…
vuldb
Ein Angreifer kann mehrere Schwachstellen in X.Org X11 ausnutzen, um einen Denial of Service Angriff durchzuführen.
BSI CERT Security Advisory
Ein Angreifer kann mehrere Schwachstellen in Fleet ausnutzen, um erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen und einen Denial-of-Service-Zustand auszul…
BSI CERT Security Advisory
A vulnerability has been found in Dassault Systèmes GEOVIA Geospatial Data Manager R2024x/R2026x and classified as critical. This issue affects some unknown processing. The manipulation leads to code injection. This vul…
vuldb
Ein lokaler Angreifer kann eine Schwachstelle in NoMachine ausnutzen, um möglicherweise beliebigen Code auszuführen, Daten offenzulegen oder zu verändern oder andere, nicht näher genannte Auswirkungen zu erreichen. Eine…
BSI CERT Security Advisory
A vulnerability, which was classified as problematic, was found in Progress Telerik Fiddler Everywhere up to 8.1.x. This vulnerability affects unknown code of the component Fiddler.WebUi. Executing a manipulation can le…
vuldb
A vulnerability, which was classified as problematic, has been found in Progress Telerik Fiddler Everywhere up to 8.1.x. This affects an unknown part. Performing a manipulation results in improper authorization. This vu…
vuldb
Ein Angreifer kann mehrere Schwachstellen in Apple iOS, iPadOS, macOS Tahoe, macOS Golden Gate, macOS Sequoia and Safari ausnutzen,, um beliebigen Code mit Root- oder Kernel-Rechten auszuführen, Berechtigungen zu erweit…
BSI CERT Security Advisory
A vulnerability classified as critical was found in Red Hat Enterprise Linux. Affected by this issue is the function kill of the component Namespace. Such manipulation leads to denial of service. This vulnerability is d…
vuldb
A vulnerability classified as critical has been found in ljharb shell-quote up to 1.10.x. Affected by this vulnerability is the function quote. This manipulation causes os command injection. This vulnerability is regist…
vuldb
A vulnerability described as problematic has been identified in Browserify pbkdf2 up to 3.1.6. Affected is the function pbkdf2Sync/pbkdf2 of the file lib/sync.js of the component JavaScript Fallback. The manipulation of…
vuldb
A vulnerability marked as problematic has been reported in Red Hat Enterprise Linux. This impacts an unknown function of the component Flatpak. The manipulation leads to path traversal. This vulnerability is listed as C…
vuldb
A vulnerability labeled as critical has been found in LimeSurvey 7.3.0. This affects an unknown function of the component REST Survey Patching Endpoint. Executing a manipulation can lead to improper authorization. This …
vuldb
A vulnerability identified as critical has been detected in Bitwarden Server 1.35.1/2026.4.0/2026.4.1. The impacted element is the function User_ReadBySsoUserOrganizationIdExternalId of the component SSO Login. Performi…
vuldb
A vulnerability categorized as problematic has been discovered in htplugins HT Contact Form Plugin up to 2.10.2 on WordPress. The affected element is an unknown function. Such manipulation leads to cross site scripting.…
vuldb
A vulnerability was found in GestSup up to 3.2.61. It has been rated as problematic. Impacted is an unknown function of the component IMAP OAuth connector. This manipulation causes cross site scripting. The identificati…
vuldb
A vulnerability was found in GestSup up to 3.2.61. It has been declared as problematic. This issue affects some unknown processing of the component IMAP Login Connector. The manipulation results in cross site scripting.…
vuldb
A vulnerability was found in GestSup up to 3.2.61. It has been classified as problematic. This vulnerability affects unknown code of the file thread.php. The manipulation of the argument threadedit leads to improper aut…
vuldb
A vulnerability was found in gz-yami mall4j up to 4.0 and classified as problematic. This affects an unknown part of the component FileController. Executing a manipulation can lead to cross site scripting. This vulnerab…
vuldb
A vulnerability has been found in gz-yami mall4j up to 4.0 and classified as problematic. Affected by this issue is the function checkDelivery of the file A08_delivery_check_anonymous.py of the component DeliveryControl…
vuldb
A vulnerability, which was classified as critical, was found in gz-yami mall4j up to 4.0. Affected by this vulnerability is an unknown functionality of the file A05_sys_menu_missing_perm.py of the component Session Auth…
vuldb
A vulnerability, which was classified as problematic, has been found in gz-yami mall4j up to 4.0. Affected is an unknown function of the file A04_prodcomm_delete_anonymous.py of the component ProdCommController. This ma…
vuldb
A vulnerability classified as critical was found in gz-yami mall4j up to 4.0. This impacts an unknown function of the component Token Refresh. The manipulation results in session expiration. This vulnerability is report…
vuldb
A vulnerability classified as critical has been found in gz-yami mall4j up to 4.0. This affects the function updatePwd of the file /user/updatePwd of the component Password Reset. The manipulation of the argument Userna…
vuldb
A vulnerability described as problematic has been identified in gz-yami mall4j up to 4.0. The impacted element is an unknown function of the file /user/addr/page of the component UserAddrController. Executing a manipula…
vuldb
A vulnerability marked as critical has been reported in Zephyr Project Zephyr up to 4.4.1. The affected element is the function zsock_accepted_cb/zsock_received_cb/zsock_connected_cb/zsock_close_ctx of the file subsys/n…
vuldb
A vulnerability labeled as problematic has been found in Zephyr Project Zephyr up to 4.4.1. Impacted is the function mcumgr_serial_extract_len of the file subsys/mgmt/mcumgr/transport/src/serial_util.c of the component …
vuldb
A vulnerability identified as critical has been detected in Zephyr Project Zephyr up to 4.4.x. This issue affects the function parse_write_op of the file subsys/net/lib/lwm2m/lwm2m_message_handling.c of the component Lw…
vuldb