Wechseln zu:Navigation, Suche
Wiki




























headerIcon|spicon-avatar


En.png
Fr.png
De.png
Fr.png
De.png
En.png








Bekannte Schwachstellen und Sicherheitslücken in unseren Produkten mit CVE-Eintrag
Known vulnerabilities and security gaps in our products with CVE record
Letzte Anpassung:
Last adaption:
20.09.2024
notempty
Dieser Artikel bezieht sich auf eine Resellerpreview
-
Status
Status
Beschreibung
Description
fixed
Gelöst (Update verfügbar) Einzelheiten befinden sich in der Detailseite (Klick auf den Eintrag)
Solved (update available) Details can be found on the details page (click on the entry)
open
open
Offen (Kein Update verfügbar)
Open (No update available)
CVSS-Score
Einstufung
Classification
0
0
None
0.1 - 3.9
3
Low
4.0 - 6.9
6
Medium
7.0 - 8.9
8
High
9.0 - 10.0
10
Critical
Berechnung der Werte nach CVSS v3.1
Evaluation of the values according to CVSS v3.1


CVE Nummer
CVE Number
Thema
Topic
Status
Status
CVSS Score
Produkt
Product
Komponente
Component
Veröffentlicht
Published
Behoben
Fixed
Letzte Aktualisierung
Last Update
CVE-2024-41993
Fehler bei der Verarbeitung von IPv6 Adressen
Error when processing IPv6 addresses
fixed
fixed
5.3
UTM Fail2Ban (IPv6)
14.08.2024
2024-08-14
14.08.2024
2024-08-14
20.09.2024
2024-09-20
CVE-2024-39340
OTP Codes wurden unter Umständen nicht korrekt validiert
OTP codes may not have been validated correctly
fixed
fixed
5.9
UTM
Authentifizierung
Athentication
21.06.2024
2024-06-21
21.06.2024
2024-06-21
02.08.2024
2024-08-02
CVE-2023-47101
Lokale Privilegienerweiterung im SSL VPN Client Installer
Local privilege escalation in the SSL VPN Client Installer
fixed
fixed
7.8
SSL VPN Client Installer
25.08.2023
2023-08-25
25.08.2023
2023-08-25
-
-
CVE-2023-22897
Sicherheitslücke im Anmeldeprozess des Webinterfaces
Security vulnerability in the login process of the web interface
fixed
fixed
6.5
UTM
Authentifizierung
Athentication
06.01.2023
2023-01-06
06.01.2023
2023-01-06
12.04.2023
2023-04-12
CVE-2023-22620
Sicherheitslücke im Anmeldeprozess des Webinterfaces
Security vulnerability in the login process of the web interface
fixed
fixed
7.5
UTM
Authentifizierung
Athentication
06.01.2023
2023-01-06
06.01.2023
2023-01-06
12.04.2023
2023-04-12
CVE-2021-35523
Konfigurationsbehandlung ermöglichte eine lokale Privilegienerweiterung
Configuration handling enabled local privilege escalation
fixed
fixed
7.8
SSL VPN Client Config
28.06.2021
2021-06-28
28.06.2021
2021-06-28
02.07.2021
2021-07-02