CVE-Datenbank
Archiv bekannter Schwachstellen (CVEs) mit CVSS-Wert, Schweregrad, betroffenen Produkten und Herstellern. Nach Jahr und Schweregrad filterbar.
- CVE-2021-41379Mittel5.5
Windows Installer Elevation of Privilege Vulnerability
- CVE-2021-31890Hoch7.5
Eine Schwachstelle wurde in Capital Embedded AR Classic 431-422 (Alle Versionen), Capital Embedded AR Classic R20-11 (Alle Versionen < V2303), PLUSCONTROL 1st Gen (Alle Versionen), SIMOTICS CONNECT 400 (Alle Versionen < V0.5.0.0), SIMOTICS CONNECT 400 (Alle Versionen < V1.0.0.0) identifiziert. Die Gesamtlänge eines TCP-Payloads (im IP-Header gesetzt) wird nicht geprüft. Dies kann zu verschiedenen Nebenwirkungen führen, einschließlich Informationslecks und Denial-of-Service-Zuständen, abhängig von der Organisation des Netzwerkpuffers im Speicher. (FSMD-2021-0017)
- CVE-2021-31889Hoch7.5
Es wurde eine Schwachstelle in Capital Embedded AR Classic 431-422 (All versions), Capital Embedded AR Classic R20-11 (All versions < V2303), PLUSCONTROL 1st Gen (All versions), SIMOTICS CONNECT 400 (All versions < V0.5.0.0) identifiziert. Fehlgeformte TCP-Pakete mit einer beschädigten SACK-Option führen zu Information Leaks und Denial-of-Service-Zuständen. (FSMD-2021-0015)
- CVE-2021-31888Hoch8.8
Eine Schwachstelle wurde in APOGEE MBC (PPC) (BACnet) (Alle Versionen), APOGEE MBC (PPC) (P2 Ethernet) (Alle Versionen), APOGEE MEC (PPC) (BACnet) (Alle Versionen), APOGEE MEC (PPC) (P2 Ethernet) (Alle Versionen), APOGEE PXC Compact (BACnet) (Alle Versionen < V3.5.4), APOGEE PXC Compact (P2 Ethernet) (Alle Versionen < V2.8.19), APOGEE PXC Modular (BACnet) (Alle Versionen < V3.5.4), APOGEE PXC Modular (P2 Ethernet) (Alle Versionen < V2.8.19), Desigo PXC00-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC00-U (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC001-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC100-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC12-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC128-U (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC200-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC22-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC22.1-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC36.1-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC50-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC64-U (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXM20-E (Alle Versionen >= V2.3 und < V6.30.016), Nucleus NET (Alle Versionen), Nucleus ReadyStart V3 (Alle Versionen < V2017.02.4), Nucleus Source Code (Alle Versionen), TALON TC Compact (BACnet) (Alle Versionen < V3.5.4), TALON TC Modular (BACnet) (Alle Versionen < V3.5.4) identifiziert. Der FTP-Server validiert die Länge des Befehls „MKD/XMKD“ nicht ordnungsgemäß, was zu Stack-basierten Pufferüberläufen führt. Dies kann zu Denial-of-Service-Bedingungen und Remote Code Execution führen. (FSMD-2021-0018)
- CVE-2021-31887Hoch8.8
Es wurde eine Schwachstelle in APOGEE MBC (PPC) (BACnet) (Alle Versionen), APOGEE MBC (PPC) (P2 Ethernet) (Alle Versionen), APOGEE MEC (PPC) (BACnet) (Alle Versionen), APOGEE MEC (PPC) (P2 Ethernet) (Alle Versionen), APOGEE PXC Compact (BACnet) (Alle Versionen < V3.5.4), APOGEE PXC Compact (P2 Ethernet) (Alle Versionen < V2.8.19), APOGEE PXC Modular (BACnet) (Alle Versionen < V3.5.4), APOGEE PXC Modular (P2 Ethernet) (Alle Versionen < V2.8.19), Desigo PXC00-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC00-U (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC001-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC100-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC12-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC128-U (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC200-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC22-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC22.1-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC36.1-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC50-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo
- CVE-2021-31886Kritisch9.8
Eine Schwachstelle wurde in APOGEE MBC (PPC) (BACnet) (Alle Versionen), APOGEE MBC (PPC) (P2 Ethernet) (Alle Versionen), APOGEE MEC (PPC) (BACnet) (Alle Versionen), APOGEE MEC (PPC) (P2 Ethernet) (Alle Versionen), APOGEE PXC Compact (BACnet) (Alle Versionen < V3.5.4), APOGEE PXC Compact (P2 Ethernet) (Alle Versionen < V2.8.19), APOGEE PXC Modular (BACnet) (Alle Versionen < V3.5.4), APOGEE PXC Modular (P2 Ethernet) (Alle Versionen < V2.8.19), Desigo PXC00-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC00-U (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC001-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC100-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC12-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC128-U (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC200-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC22-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC22.1-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC36.1-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC50-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC64-U (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXM20-E (Alle Versionen >= V2.3 und < V6.30.016), Nucleus NET (Alle Versionen), Nucleus ReadyStart V3 (Alle Versionen < V2017.02.4), Nucleus Source Code (Alle Versionen), TALON TC Compact (BACnet) (Alle Versionen < V3.5.4), TALON TC Modular (BACnet) (Alle Versionen < V3.5.4) identifiziert. Der FTP-Server validiert die Länge des Befehls „USER“ nicht ordnungsgemäß, was zu stackbasierten buffer overflows führt. Dies kann zu Denial-of-Service-Bedingungen und Remote Code Execution führen. (FSMD-2021-0010)
- CVE-2021-31885Hoch7.5
Eine Schwachstelle wurde in APOGEE MBC (PPC) (BACnet) (Alle Versionen), APOGEE MBC (PPC) (P2 Ethernet) (Alle Versionen), APOGEE MEC (PPC) (BACnet) (Alle Versionen), APOGEE MEC (PPC) (P2 Ethernet) (Alle Versionen), APOGEE PXC Compact (BACnet) (Alle Versionen < V3.5.4), APOGEE PXC Compact (P2 Ethernet) (Alle Versionen < V2.8.19), APOGEE PXC Modular (BACnet) (Alle Versionen < V3.5.4), APOGEE PXC Modular (P2 Ethernet) (Alle Versionen < V2.8.19), Desigo PXC00-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC00-U (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC001-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC100-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC12-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC128-U (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC200-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC22-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC22.1-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC36.1-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC50-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC64-U (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXM20-E (Alle Versionen >= V2.3 und < V6.30.016), Nucleus NET (Alle Versionen), Nucleus ReadyStart V3 (Alle Versionen < V2017.02.4), Nucleus ReadyStart V4 (Alle Versionen < V4.1.1), Nucleus Source Code (Alle Versionen), PLUSCONTROL 1st Gen (Alle Versionen), TALON TC Compact (BACnet) (Alle Versionen < V3.5.4), TALON TC Modular (BACnet) (Alle Versionen < V3.5.4) identifiziert. Die TFTP-Serveranwendung ermöglicht das Auslesen des Inhalts des TFTP-Speicherpuffers durch das Senden fehlerhafter TFTP-Befehle. (FSMD-2021-0009)
- CVE-2021-31884Kritisch9.8
Es wurde eine Schwachstelle in APOGEE MBC (PPC) (BACnet) (Alle Versionen), APOGEE MBC (PPC) (P2 Ethernet) (Alle Versionen), APOGEE MEC (PPC) (BACnet) (Alle Versionen), APOGEE MEC (PPC) (P2 Ethernet) (Alle Versionen), APOGEE PXC Compact (BACnet) (Alle Versionen < V3.5.4), APOGEE PXC Compact (P2 Ethernet) (Alle Versionen < V2.8.19), APOGEE PXC Modular (BACnet) (Alle Versionen < V3.5.4), APOGEE PXC Modular (P2 Ethernet) (Alle Versionen < V2.8.19), Capital VSTAR (Alle Versionen mit aktivierten Ethernet-Optionen), Desigo PXC00-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC00-U (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC001-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC100-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC12-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC128-U (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC200-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC22-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC22.1-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC36.1-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC50-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC64-U (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXM20-E (Alle Versionen >= V2.3 und < V6.30.016), Nucleus NET (Alle Versionen), Nucleus ReadyStart V3 (Alle Versionen < V2017.02.4), Nucleus Source Code (Alle Versionen), TALON TC Compact (BACnet) (Alle Versionen < V3.5.4), TALON TC Modular (BACnet) (Alle Versionen < V3.5.4) identifiziert. Die DHCP-Client-Anwendung nimmt an, dass die mit der DHCP-Option „Hostname“ gelieferten Daten NULL-terminiert sind. In Fällen, in denen die globale Hostname-Variable nicht definiert ist, kann dies zu Out-of-bound-Lesevorgängen und -Schreibvorgängen und Denial-of-Service-Bedingungen führen. (FSMD-2021-0014)
- CVE-2021-31883Hoch7.1
Eine Schwachstelle wurde in Capital Embedded AR Classic 431-422 (Alle Versionen), Capital Embedded AR Classic R20-11 (Alle Versionen < V2303) identifiziert. Bei der Verarbeitung einer DHCP-ACK-Nachricht validiert die DHCP-Client-Anwendung die Länge der Vendor-Option(en) nicht, was zu Denial-of-Service-Zuständen führt. (FSMD-2021-0013)
- CVE-2021-31882Mittel6.5
In Capital Embedded AR Classic 431-422 (Alle Versionen), Capital Embedded AR Classic R20-11 (Alle Versionen < V2303) wurde eine Schwachstelle identifiziert. Die DHCP-Client-Anwendung validiert die Länge der Domain Name Server IP-Option(en) (0x06) bei der Verarbeitung von DHCP-ACK-Paketen nicht. Dies kann zu Denial-of-Service-Zuständen führen. (FSMD-2021-0011)
- CVE-2021-31881Hoch7.1
Eine Schwachstelle wurde in Capital Embedded AR Classic 431-422 (Alle Versionen), Capital Embedded AR Classic R20-11 (Alle Versionen < V2303) identifiziert. Bei der Verarbeitung einer DHCP-OFFER-Nachricht validiert die DHCP-Client-Anwendung die Länge der Vendor-Option(en) nicht, was zu Denial-of-Service-Zuständen führt. (FSMD-2021-0008)
- CVE-2021-31346Hoch8.2
Es wurde eine Schwachstelle in Capital Embedded AR Classic 431-422 (Alle Versionen), Capital Embedded AR Classic R20-11 (Alle Versionen < V2303), PLUSCONTROL 1st Gen (Alle Versionen), SIMOTICS CONNECT 400 (Alle Versionen < V0.5.0.0), SIMOTICS CONNECT 400 (Alle Versionen < V1.0.0.0) festgestellt. Die Gesamtlänge einer ICMP-Payload (im IP-Header gesetzt) wird nicht überprüft. Dies kann zu verschiedenen Nebenwirkungen führen, einschließlich Information Leak und Denial-of-Service-Zuständen, abhängig von der Organisation des Netzwerkpuffers im Speicher. (FSMD-2021-0007)
- CVE-2021-31345Hoch7.5
Eine Schwachstelle wurde in Capital Embedded AR Classic 431-422 (Alle Versionen), Capital Embedded AR Classic R20-11 (Alle Versionen < V2303), PLUSCONTROL 1st Gen (Alle Versionen) identifiziert. Die Gesamtlänge einer UDP-Nutzlast (im IP-Header gesetzt) wird nicht überprüft. Dies kann zu verschiedenen Nebenwirkungen führen, einschließlich Information Leak und Denial-of-Service-Zuständen, abhängig von benutzerdefinierten Anwendungen, die auf dem UDP-Protokoll aufsetzen. (FSMD-2021-0006)
- CVE-2021-31344Mittel5.3
Eine Schwachstelle wurde in Capital Embedded AR Classic 431-422 (Alle Versionen), Capital Embedded AR Classic R20-11 (Alle Versionen < V2303), PLUSCONTROL 1st Gen (Alle Versionen), SIMOTICS CONNECT 400 (Alle Versionen < V0.5.0.0), SIMOTICS CONNECT 400 (Alle Versionen < V1.0.0.0) identifiziert. ICMP-Echo-Pakete mit gefälschten IP-Optionen ermöglichen das Senden von ICMP-Echo-Reply-Nachrichten an beliebige Hosts im Netzwerk. (FSMD-2021-0004)
- CVE-2021-42237Kritisch9.8
Sitecore XP 7.5 Initial Release to Sitecore XP 8.2 Update-7 is vulnerable to an insecure deserialization attack where it is possible to achieve remote command execution on the machine. No authentication or special configuration is required to exploit this vulnerability.
- CVE-2021-42258Kritisch9.8
BQE BillQuick Web Suite 2018 through 2021 before 22.0.9.1 allows SQL injection for unauthenticated remote code execution, as exploited in the wild in October 2021 for ransomware installation. SQL injection can, for example, use the txtID (aka username) parameter. Successful exploitation can include the ability to execute arbitrary code as MSSQLSERVER$ via xp_cmdshell.
- CVE-2021-30807Hoch7.8
A memory corruption issue was addressed with improved memory handling. This issue is fixed in macOS Big Sur 11.5.1, iOS 14.7.1 and iPadOS 14.7.1, watchOS 7.6.1. An application may be able to execute arbitrary code with kernel privileges. Apple is aware of a report that this issue may have been actively exploited.
- CVE-2021-27561Kritisch9.8
Yealink Device Management (DM) 3.6.0.20 allows command injection as root via the /sm/api/v1/firewall/zone/services URI, without authentication.
- CVE-2021-20124Hoch7.5
A local file inclusion vulnerability exists in Draytek VigorConnect 1.6.0-B3 in the file download functionality of the WebServlet endpoint. An unauthenticated attacker could leverage this vulnerability to download arbitrary files from the underlying operating system with root privileges.
- CVE-2021-20123Hoch7.5
A local file inclusion vulnerability exists in Draytek VigorConnect 1.6.0-B3 in the file download functionality of the DownloadFileServlet endpoint. An unauthenticated attacker could leverage this vulnerability to download arbitrary files from the underlying operating system with root privileges.
This product uses the NVD API but is not endorsed or certified by the NVD.