Security Intelligence
CVE-Arbeitsliste
Schwachstellen assetübergreifend filtern, bewerten und zur Wiedervorlage einplanen.
Lokale Evidenzdatensätze
0 von 25 benötigten Quellen aktuell
Die Zahlen bezeichnen lokal gespeicherte Evidenzkontexte, nicht die Anzahl externer Anbieter. Audits verwenden ausschließlich diesen lokalen Stand. Noch keine Quellen synchronisiert.
Letzter Evidenz-Audit
Noch kein Prüfauftrag
Dieser Auftrag zeigt nur neue oder fachlich geänderte Fundstellen. Die Kennzahlen darüber zeigen dagegen den gesamten persistierten Bestand.
Automatische Evidenz fehlt
Starte den ersten Audit, damit PRISM installierte Paketstände mit offiziellen Herstellerinformationen abgleicht.
Manuelle Arbeitsliste
16 Entscheidungen benötigen Aufmerksamkeit
Nur Fälle ohne eindeutige automatische Entscheidung bleiben hier. Identische technische Kontexte werden zusammengefasst, damit eine nachvollziehbare Bewertung mehrere gleiche Fundstellen abdecken kann.
Für automatische Debian-/Ubuntu-Paketprüfungen muss in der AWX-Integration das CVE-Evidenz-Template hinterlegt werden.
Priorisierte Prüfkontexte
Öffne einen Kontext, prüfe den aktuellen Zielbestand und dokumentiere die verbleibende Entscheidung.
| CVE | Paket / Version | Schweregrad | Vorprüfung | Externe Evidenz | Betroffene Assets | |
|---|---|---|---|---|---|---|
| CVE-2022-22965 | spring-beans 5.3.20 |
medium | Scanner-Treffer assetweise prüfen Evidenzvertrauen 80 % · Noch kein Evidenz-Audit gelaufen |
Scanner + Wazuh, hohe QoD
4 Assets · QoD bis 80 % · Port 8443/tcp |
16 demo-backup-01, demo-build-01, demo-checkmk und 13 weitere |
Prüfen → |
| CVE-2022-22965 | spring-beans 5.3.20 |
medium | Scanner-Treffer assetweise prüfen Evidenzvertrauen 80 % · Noch kein Evidenz-Audit gelaufen |
Scanner + Wazuh, hohe QoD
1 Asset · QoD bis 80 % · Port 8443/tcp |
3 demo-k8s-worker-01, demo-k8s-worker-03, demo-rancher |
Prüfen → |
| CVE-2021-4034 | policykit-1 0.105-33 |
high | Scanner-Treffer assetweise prüfen Evidenzvertrauen 65 % · Noch kein Evidenz-Audit gelaufen |
Scanner + Wazuh bestätigt
4 Assets · QoD bis 75 % |
17 demo-bookstack, demo-build-02, demo-ct-gitea-mirror und 14 weitere |
Prüfen → |
| CVE-2023-4863 | libwebp7 1.2.4-0.2 |
high | Scanner-Treffer assetweise prüfen Evidenzvertrauen 65 % · Noch kein Evidenz-Audit gelaufen |
Scanner + Wazuh bestätigt
3 Assets · QoD bis 75 % · Port 443/tcp |
17 demo-bookstack, demo-build-02, demo-ct-gitea-mirror und 14 weitere |
Prüfen → |
| CVE-2021-4034 | policykit-1 0.105-33 |
high | Scanner-Treffer assetweise prüfen Evidenzvertrauen 65 % · Noch kein Evidenz-Audit gelaufen |
Scanner + Wazuh bestätigt
1 Asset · QoD bis 75 % |
4 demo-k8s-cp-01, demo-k8s-worker-02, demo-nextcloud und 1 weitere |
Prüfen → |
| CVE-2023-4863 | libwebp7 1.2.4-0.2 |
high | Scanner-Treffer assetweise prüfen Evidenzvertrauen 65 % · Noch kein Evidenz-Audit gelaufen |
Scanner + Wazuh bestätigt
1 Asset · QoD bis 75 % · Port 443/tcp |
4 demo-k8s-cp-01, demo-k8s-worker-02, demo-nextcloud und 1 weitere |
Prüfen → |
| CVE-2021-44228 | log4j-core 2.14.1 |
medium | Scanner-Treffer assetweise prüfen Evidenzvertrauen 65 % · Noch kein Evidenz-Audit gelaufen |
Scanner + Wazuh bestätigt
2 Assets · QoD bis 75 % · Port 8080/tcp |
16 demo-backup-01, demo-build-01, demo-checkmk und 13 weitere |
Prüfen → |
| CVE-2021-44228 | log4j-core 2.14.1 |
medium | Scanner-Treffer assetweise prüfen Evidenzvertrauen 65 % · Noch kein Evidenz-Audit gelaufen |
Scanner + Wazuh bestätigt
1 Asset · QoD bis 75 % · Port 8080/tcp |
3 demo-k8s-worker-01, demo-k8s-worker-03, demo-rancher |
Prüfen → |
| CVE-2021-44228 | log4j-core 2.14.1 |
medium | Scanner-Treffer assetweise prüfen Evidenzvertrauen 65 % · Noch kein Evidenz-Audit gelaufen |
Scanner + Wazuh bestätigt
1 Asset · QoD bis 75 % · Port 8080/tcp |
2 demo-node-01, demo-node-03 |
Prüfen → |
| CVE-2021-4034 | policykit-1 0.105-33 |
high | Hersteller- oder Paketevidenz ergänzen Evidenzvertrauen 35 % · Noch kein Evidenz-Audit gelaufen |
Keine Scanner-Bestätigung | 1 demo-awx |
Prüfen → |
| CVE-2021-4034 | policykit-1 0.105-33 |
high | Hersteller- oder Paketevidenz ergänzen Evidenzvertrauen 35 % · Noch kein Evidenz-Audit gelaufen |
Keine Scanner-Bestätigung | 1 demo-node-02 |
Prüfen → |
| CVE-2023-4863 | libwebp7 1.2.4-0.2 |
high | Hersteller- oder Paketevidenz ergänzen Evidenzvertrauen 35 % · Noch kein Evidenz-Audit gelaufen |
Keine Scanner-Bestätigung | 1 demo-awx |
Prüfen → |
| CVE-2023-4863 | libwebp7 1.2.4-0.2 |
high | Hersteller- oder Paketevidenz ergänzen Evidenzvertrauen 35 % · Noch kein Evidenz-Audit gelaufen |
Keine Scanner-Bestätigung | 1 demo-node-02 |
Prüfen → |
| CVE-2022-22965 | spring-beans 5.3.20 |
medium | Hersteller- oder Paketevidenz ergänzen Evidenzvertrauen 35 % · Noch kein Evidenz-Audit gelaufen |
Keine Scanner-Bestätigung | 2 demo-node-01, demo-node-03 |
Prüfen → |
| CVE-2021-44228 | log4j-core 2.14.1 |
medium | Hersteller- oder Paketevidenz ergänzen Evidenzvertrauen 35 % · Noch kein Evidenz-Audit gelaufen |
Keine Scanner-Bestätigung | 1 demo-vaultwarden |
Prüfen → |
| CVE-2022-22965 | spring-beans 5.3.20 |
medium | Hersteller- oder Paketevidenz ergänzen Evidenzvertrauen 35 % · Noch kein Evidenz-Audit gelaufen |
Keine Scanner-Bestätigung | 1 demo-vaultwarden |
Prüfen → |
Erweiterte AnsichtEinzelfunde durchsuchen oder gesammelt bewerten20 Fundstellen · öffnen
Arbeitsmenge