Kwetsbaarheden - Week 49

Het CSIRT-DSP maakt op wekelijkse basis een selectie van kwetsbaarheden, waarbij het CSIRT-DSP de inschatting heeft gemaakt dat deze relevant zijn voor digitale dienstverleners.

Het betreft een selectie van 'Medium' en 'High' kwetsbaarheden. Voor de inschatting hiervan wordt er gebruik gemaakt van de CVSS 3.1 base scores indien deze beschikbaar zijn. Indien deze niet beschikbaar zijn, zal dit worden aangegeven met 'n/a'.

Critical & High

Atlassian Confluence Data Center and Server
https://confluence.atlassian.com/security/cve-2023-22522-rce-vulnerabil… (9.0)

Dell PowerProtect Data Manager Appliance (DM5500)
https://www.dell.com/support/kbdoc/en-us/000220107/dsa-2023-425-securit… (8.8-5.4)

GitLab CE/EE
https://about.gitlab.com/releases/2023/11/30/security-release-gitlab-16… (8.7-4.3)

ZStack Cloud
https://nvd.nist.gov/vuln/detail/CVE-2023-46326 (8.1)

Dell OS10 Networking Switches
https://nvd.nist.gov/vuln/detail/CVE-2023-39248 (7.5)

Dell PowerScale OneFS
https://www.dell.com/support/kbdoc/en-us/000219932/dsa-2023-417-dell-po… (7.5-6.3)

Ivanti Connect Secure
https://forums.ivanti.com/s/article/Security-patch-release-Ivanti-Conne… (7.5-7.0)

Traefik
https://nvd.nist.gov/vuln/detail/CVE-2023-47633 (7.5)
https://nvd.nist.gov/vuln/detail/CVE-2023-47124 (5.9)
https://nvd.nist.gov/vuln/detail/CVE-2023-47106 (4.8)

SonicWall SonicWall SSL-VPN SMA100
https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2023-0018 (7.2-6.3)

Nextcloud Collabora Online
https://nvd.nist.gov/vuln/detail/CVE-2023-48314 (7.1)

Jenkins diverse plugins
https://www.jenkins.io/security/advisory/2023-11-29/ (high-medium)

Medium

Broadcom Brocade Fabric OS (FOS)
https://nvd.nist.gov/vuln/detail/CVE-2021-27795 (6.4)

Arista MOS
https://nvd.nist.gov/vuln/detail/CVE-2023-24547 (5.9)

Ivanti Policy Secure
https://forums.ivanti.com/s/article/Security-patch-release-Ivanti-Polic… (4.9)

Sophos Email Appliance
https://nvd.nist.gov/vuln/detail/CVE-2021-36806 (4.7)

SolarWinds Serv-U
https://nvd.nist.gov/vuln/detail/CVE-2023-40053 (4.6)

Cisco Adaptive Security Appliance (ASA) / Firepower Threat Defense (FTD)
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAd… (4.1)