DEMO Synthetische Daten, keine echten Systeme. Aktionen werden aufgezeichnet, aber nicht ausgeführt.
setzt sich alle 60 Minuten selbst zurück
DAngemeldet alsDemo Besucher
Demo Besucherdemo@demo.example
Mein Profil

Security Intelligence

CVE-Arbeitsliste

Schwachstellen assetübergreifend filtern, bewerten und zur Wiedervorlage einplanen.

Bericht (PDF) Daten (CSV)

Lokale Evidenzdatensätze

0 von 25 benötigten Quellen aktuell

Die Zahlen bezeichnen lokal gespeicherte Evidenzkontexte, nicht die Anzahl externer Anbieter. Audits verwenden ausschließlich diesen lokalen Stand. Noch keine Quellen synchronisiert.

25 nachzuladen
Aktion erforderlich20bestätigt betroffen: beheben oder Risiko freigeben
Manuell prüfen90noch keine eindeutige Entscheidung
Entkräftet78nicht betroffen oder Fix bereits vorhanden
Wiedervorlage019 akzeptierte Risiken werden überwacht
Kompensiert18weiterhin überwachtes Risiko

Letzter Evidenz-Audit

Noch kein Prüfauftrag

Dieser Auftrag zeigt nur neue oder fachlich geänderte Fundstellen. Die Kennzahlen darüber zeigen dagegen den gesamten persistierten Bestand.

Automatische Evidenz fehlt

Starte den ersten Audit, damit PRISM installierte Paketstände mit offiziellen Herstellerinformationen abgleicht.

Manuelle Arbeitsliste

16 Entscheidungen benötigen Aufmerksamkeit

Nur Fälle ohne eindeutige automatische Entscheidung bleiben hier. Identische technische Kontexte werden zusammengefasst, damit eine nachvollziehbare Bewertung mehrere gleiche Fundstellen abdecken kann.

Für automatische Debian-/Ubuntu-Paketprüfungen muss in der AWX-Integration das CVE-Evidenz-Template hinterlegt werden.

Priorisierte Prüfkontexte

Öffne einen Kontext, prüfe den aktuellen Zielbestand und dokumentiere die verbleibende Entscheidung.

1–16 von 16
CVEPaket / VersionSchweregradVorprüfungExterne EvidenzBetroffene Assets
CVE-2022-22965 spring-beans
5.3.20
medium Scanner-Treffer assetweise prüfen
Evidenzvertrauen 80 % · Noch kein Evidenz-Audit gelaufen
Scanner + Wazuh, hohe QoD
4 Assets · QoD bis 80 % · Port 8443/tcp
16
demo-backup-01, demo-build-01, demo-checkmk und 13 weitere
Prüfen →
CVE-2022-22965 spring-beans
5.3.20
medium Scanner-Treffer assetweise prüfen
Evidenzvertrauen 80 % · Noch kein Evidenz-Audit gelaufen
Scanner + Wazuh, hohe QoD
1 Asset · QoD bis 80 % · Port 8443/tcp
3
demo-k8s-worker-01, demo-k8s-worker-03, demo-rancher
Prüfen →
CVE-2021-4034 policykit-1
0.105-33
high Scanner-Treffer assetweise prüfen
Evidenzvertrauen 65 % · Noch kein Evidenz-Audit gelaufen
Scanner + Wazuh bestätigt
4 Assets · QoD bis 75 %
17
demo-bookstack, demo-build-02, demo-ct-gitea-mirror und 14 weitere
Prüfen →
CVE-2023-4863 libwebp7
1.2.4-0.2
high Scanner-Treffer assetweise prüfen
Evidenzvertrauen 65 % · Noch kein Evidenz-Audit gelaufen
Scanner + Wazuh bestätigt
3 Assets · QoD bis 75 % · Port 443/tcp
17
demo-bookstack, demo-build-02, demo-ct-gitea-mirror und 14 weitere
Prüfen →
CVE-2021-4034 policykit-1
0.105-33
high Scanner-Treffer assetweise prüfen
Evidenzvertrauen 65 % · Noch kein Evidenz-Audit gelaufen
Scanner + Wazuh bestätigt
1 Asset · QoD bis 75 %
4
demo-k8s-cp-01, demo-k8s-worker-02, demo-nextcloud und 1 weitere
Prüfen →
CVE-2023-4863 libwebp7
1.2.4-0.2
high Scanner-Treffer assetweise prüfen
Evidenzvertrauen 65 % · Noch kein Evidenz-Audit gelaufen
Scanner + Wazuh bestätigt
1 Asset · QoD bis 75 % · Port 443/tcp
4
demo-k8s-cp-01, demo-k8s-worker-02, demo-nextcloud und 1 weitere
Prüfen →
CVE-2021-44228 log4j-core
2.14.1
medium Scanner-Treffer assetweise prüfen
Evidenzvertrauen 65 % · Noch kein Evidenz-Audit gelaufen
Scanner + Wazuh bestätigt
2 Assets · QoD bis 75 % · Port 8080/tcp
16
demo-backup-01, demo-build-01, demo-checkmk und 13 weitere
Prüfen →
CVE-2021-44228 log4j-core
2.14.1
medium Scanner-Treffer assetweise prüfen
Evidenzvertrauen 65 % · Noch kein Evidenz-Audit gelaufen
Scanner + Wazuh bestätigt
1 Asset · QoD bis 75 % · Port 8080/tcp
3
demo-k8s-worker-01, demo-k8s-worker-03, demo-rancher
Prüfen →
CVE-2021-44228 log4j-core
2.14.1
medium Scanner-Treffer assetweise prüfen
Evidenzvertrauen 65 % · Noch kein Evidenz-Audit gelaufen
Scanner + Wazuh bestätigt
1 Asset · QoD bis 75 % · Port 8080/tcp
2
demo-node-01, demo-node-03
Prüfen →
CVE-2021-4034 policykit-1
0.105-33
high Hersteller- oder Paketevidenz ergänzen
Evidenzvertrauen 35 % · Noch kein Evidenz-Audit gelaufen
Keine Scanner-Bestätigung 1
demo-awx
Prüfen →
CVE-2021-4034 policykit-1
0.105-33
high Hersteller- oder Paketevidenz ergänzen
Evidenzvertrauen 35 % · Noch kein Evidenz-Audit gelaufen
Keine Scanner-Bestätigung 1
demo-node-02
Prüfen →
CVE-2023-4863 libwebp7
1.2.4-0.2
high Hersteller- oder Paketevidenz ergänzen
Evidenzvertrauen 35 % · Noch kein Evidenz-Audit gelaufen
Keine Scanner-Bestätigung 1
demo-awx
Prüfen →
CVE-2023-4863 libwebp7
1.2.4-0.2
high Hersteller- oder Paketevidenz ergänzen
Evidenzvertrauen 35 % · Noch kein Evidenz-Audit gelaufen
Keine Scanner-Bestätigung 1
demo-node-02
Prüfen →
CVE-2022-22965 spring-beans
5.3.20
medium Hersteller- oder Paketevidenz ergänzen
Evidenzvertrauen 35 % · Noch kein Evidenz-Audit gelaufen
Keine Scanner-Bestätigung 2
demo-node-01, demo-node-03
Prüfen →
CVE-2021-44228 log4j-core
2.14.1
medium Hersteller- oder Paketevidenz ergänzen
Evidenzvertrauen 35 % · Noch kein Evidenz-Audit gelaufen
Keine Scanner-Bestätigung 1
demo-vaultwarden
Prüfen →
CVE-2022-22965 spring-beans
5.3.20
medium Hersteller- oder Paketevidenz ergänzen
Evidenzvertrauen 35 % · Noch kein Evidenz-Audit gelaufen
Keine Scanner-Bestätigung 1
demo-vaultwarden
Prüfen →
Erweiterte AnsichtEinzelfunde durchsuchen oder gesammelt bewerten20 Fundstellen · öffnen

Arbeitsmenge

20 CVEs gefunden

1–20 von 20 angezeigt
Keine CVE ausgewählt Ohne Auswahl gilt die Bewertung für alle 20 CVEs der aktuellen Filtermenge.
CVE-2024-3094 demo-awx · liblzma5 · 5.4.1-0.2 liblzma5 auf demo-awx geprüft. Synthetische Demo-Bewertung.
Critical Betroffen bestätigt Wiedervorlage 06.10.2026 Entscheidung →
CVE-2023-44487 demo-backup-01 · nginx · 1.22.1-9 nginx auf demo-backup-01 geprüft. Synthetische Demo-Bewertung.
High Betroffen bestätigt Automatisch belegt · 85 % Wiedervorlage 07.10.2026 Entscheidung →
CVE-2016-5195 demo-ct-homeassistant · linux-image-amd64 · 6.1.0-13 linux-image-amd64 auf demo-ct-homeassistant geprüft. Synthetische Demo-Bewertung.
High Betroffen bestätigt Wiedervorlage 13.10.2026 Entscheidung →
CVE-2024-6387 demo-ct-jellyfin · openssh-server · 1:9.2p1-2 openssh-server auf demo-ct-jellyfin geprüft. Synthetische Demo-Bewertung.
Critical Betroffen bestätigt Automatisch belegt · 85 % Wiedervorlage 14.10.2026 Entscheidung →
CVE-2014-0160 demo-ct-syslog · libssl3 · 3.0.11-1~deb12u1 libssl3 auf demo-ct-syslog geprüft. Synthetische Demo-Bewertung.
Medium Betroffen bestätigt Wiedervorlage 19.10.2026 Entscheidung →
CVE-2024-3094 demo-ct-unbound · liblzma5 · 5.4.1-0.2 liblzma5 auf demo-ct-unbound geprüft. Synthetische Demo-Bewertung.
Critical Betroffen bestätigt Wiedervorlage 20.10.2026 Entscheidung →
CVE-2023-44487 demo-ct-uptime · nginx · 1.22.1-9 nginx auf demo-ct-uptime geprüft. Synthetische Demo-Bewertung.
High Betroffen bestätigt Automatisch belegt · 85 % Wiedervorlage 21.10.2026 Entscheidung →
CVE-2023-38545 demo-gitlab · curl · 7.88.1-10+deb12u4 curl auf demo-gitlab geprüft. Synthetische Demo-Bewertung.
Critical Betroffen bestätigt Wiedervorlage 26.10.2026 Entscheidung →
CVE-2016-5195 demo-grafana · linux-image-amd64 · 6.1.0-13 linux-image-amd64 auf demo-grafana geprüft. Synthetische Demo-Bewertung.
High Betroffen bestätigt Wiedervorlage 27.10.2026 Entscheidung →
CVE-2024-6387 demo-greenbone · openssh-server · 1:9.2p1-2 openssh-server auf demo-greenbone geprüft. Synthetische Demo-Bewertung.
Critical Betroffen bestätigt Automatisch belegt · 85 % Wiedervorlage 28.10.2026 Entscheidung →
CVE-2014-0160 demo-k8s-worker-03 · libssl3 · 3.0.11-1~deb12u1 libssl3 auf demo-k8s-worker-03 geprüft. Synthetische Demo-Bewertung.
Medium Betroffen bestätigt Wiedervorlage 02.11.2026 Entscheidung →
CVE-2024-3094 demo-keycloak · liblzma5 · 5.4.1-0.2 liblzma5 auf demo-keycloak geprüft. Synthetische Demo-Bewertung.
Critical Betroffen bestätigt Wiedervorlage 03.11.2026 Entscheidung →
CVE-2023-44487 demo-ldap-01 · nginx · 1.22.1-9 nginx auf demo-ldap-01 geprüft. Synthetische Demo-Bewertung.
High Betroffen bestätigt Automatisch belegt · 85 % Wiedervorlage 04.11.2026 Entscheidung →
CVE-2023-38545 demo-node-02 · curl · 7.88.1-10+deb12u4 curl auf demo-node-02 geprüft. Synthetische Demo-Bewertung.
Critical Betroffen bestätigt Wiedervorlage 09.11.2026 Entscheidung →
CVE-2016-5195 demo-node-03 · linux-image-amd64 · 6.1.0-13 linux-image-amd64 auf demo-node-03 geprüft. Synthetische Demo-Bewertung.
High Betroffen bestätigt Wiedervorlage 10.11.2026 Entscheidung →
CVE-2024-6387 demo-openbao · openssh-server · 1:9.2p1-2 openssh-server auf demo-openbao geprüft. Synthetische Demo-Bewertung.
Critical Betroffen bestätigt Automatisch belegt · 85 % Wiedervorlage 11.11.2026 Entscheidung →
CVE-2014-0160 demo-rancher · libssl3 · 3.0.11-1~deb12u1 libssl3 auf demo-rancher geprüft. Synthetische Demo-Bewertung.
Medium Betroffen bestätigt Wiedervorlage 07.10.2026 Entscheidung →
CVE-2024-3094 demo-test-web · liblzma5 · 5.4.1-0.2 liblzma5 auf demo-test-web geprüft. Synthetische Demo-Bewertung.
Critical Betroffen bestätigt Wiedervorlage 08.10.2026 Entscheidung →
CVE-2023-44487 demo-vaultwarden · nginx · 1.22.1-9 nginx auf demo-vaultwarden geprüft. Synthetische Demo-Bewertung.
High Betroffen bestätigt Automatisch belegt · 85 % Wiedervorlage 09.10.2026 Entscheidung →

Bereichsübergreifend

Was möchtest du finden?