DEMO Synthetische Daten, keine echten Systeme. Aktionen werden aufgezeichnet, aber nicht ausgeführt.
setzt sich alle 60 Minuten selbst zurück
DAngemeldet alsDemo Besucher
Demo Besucherdemo@demo.example
Mein Profil

Security Intelligence

CVE-Arbeitsliste

Schwachstellen assetübergreifend filtern, bewerten und zur Wiedervorlage einplanen.

Bericht (PDF) Daten (CSV)

Lokale Evidenzdatensätze

0 von 25 benötigten Quellen aktuell

Die Zahlen bezeichnen lokal gespeicherte Evidenzkontexte, nicht die Anzahl externer Anbieter. Audits verwenden ausschließlich diesen lokalen Stand. Noch keine Quellen synchronisiert.

25 nachzuladen
Aktion erforderlich20bestätigt betroffen: beheben oder Risiko freigeben
Manuell prüfen90noch keine eindeutige Entscheidung
Entkräftet78nicht betroffen oder Fix bereits vorhanden
Wiedervorlage019 akzeptierte Risiken werden überwacht
Kompensiert18weiterhin überwachtes Risiko

Letzter Evidenz-Audit

Noch kein Prüfauftrag

Dieser Auftrag zeigt nur neue oder fachlich geänderte Fundstellen. Die Kennzahlen darüber zeigen dagegen den gesamten persistierten Bestand.

Automatische Evidenz fehlt

Starte den ersten Audit, damit PRISM installierte Paketstände mit offiziellen Herstellerinformationen abgleicht.

Manuelle Arbeitsliste

16 Entscheidungen benötigen Aufmerksamkeit

Nur Fälle ohne eindeutige automatische Entscheidung bleiben hier. Identische technische Kontexte werden zusammengefasst, damit eine nachvollziehbare Bewertung mehrere gleiche Fundstellen abdecken kann.

Für automatische Debian-/Ubuntu-Paketprüfungen muss in der AWX-Integration das CVE-Evidenz-Template hinterlegt werden.

Priorisierte Prüfkontexte

Öffne einen Kontext, prüfe den aktuellen Zielbestand und dokumentiere die verbleibende Entscheidung.

1–16 von 16
CVEPaket / VersionSchweregradVorprüfungExterne EvidenzBetroffene Assets
CVE-2022-22965 spring-beans
5.3.20
medium Scanner-Treffer assetweise prüfen
Evidenzvertrauen 80 % · Noch kein Evidenz-Audit gelaufen
Scanner + Wazuh, hohe QoD
4 Assets · QoD bis 80 % · Port 8443/tcp
16
demo-backup-01, demo-build-01, demo-checkmk und 13 weitere
Prüfen →
CVE-2022-22965 spring-beans
5.3.20
medium Scanner-Treffer assetweise prüfen
Evidenzvertrauen 80 % · Noch kein Evidenz-Audit gelaufen
Scanner + Wazuh, hohe QoD
1 Asset · QoD bis 80 % · Port 8443/tcp
3
demo-k8s-worker-01, demo-k8s-worker-03, demo-rancher
Prüfen →
CVE-2021-4034 policykit-1
0.105-33
high Scanner-Treffer assetweise prüfen
Evidenzvertrauen 65 % · Noch kein Evidenz-Audit gelaufen
Scanner + Wazuh bestätigt
4 Assets · QoD bis 75 %
17
demo-bookstack, demo-build-02, demo-ct-gitea-mirror und 14 weitere
Prüfen →
CVE-2023-4863 libwebp7
1.2.4-0.2
high Scanner-Treffer assetweise prüfen
Evidenzvertrauen 65 % · Noch kein Evidenz-Audit gelaufen
Scanner + Wazuh bestätigt
3 Assets · QoD bis 75 % · Port 443/tcp
17
demo-bookstack, demo-build-02, demo-ct-gitea-mirror und 14 weitere
Prüfen →
CVE-2021-4034 policykit-1
0.105-33
high Scanner-Treffer assetweise prüfen
Evidenzvertrauen 65 % · Noch kein Evidenz-Audit gelaufen
Scanner + Wazuh bestätigt
1 Asset · QoD bis 75 %
4
demo-k8s-cp-01, demo-k8s-worker-02, demo-nextcloud und 1 weitere
Prüfen →
CVE-2023-4863 libwebp7
1.2.4-0.2
high Scanner-Treffer assetweise prüfen
Evidenzvertrauen 65 % · Noch kein Evidenz-Audit gelaufen
Scanner + Wazuh bestätigt
1 Asset · QoD bis 75 % · Port 443/tcp
4
demo-k8s-cp-01, demo-k8s-worker-02, demo-nextcloud und 1 weitere
Prüfen →
CVE-2021-44228 log4j-core
2.14.1
medium Scanner-Treffer assetweise prüfen
Evidenzvertrauen 65 % · Noch kein Evidenz-Audit gelaufen
Scanner + Wazuh bestätigt
2 Assets · QoD bis 75 % · Port 8080/tcp
16
demo-backup-01, demo-build-01, demo-checkmk und 13 weitere
Prüfen →
CVE-2021-44228 log4j-core
2.14.1
medium Scanner-Treffer assetweise prüfen
Evidenzvertrauen 65 % · Noch kein Evidenz-Audit gelaufen
Scanner + Wazuh bestätigt
1 Asset · QoD bis 75 % · Port 8080/tcp
3
demo-k8s-worker-01, demo-k8s-worker-03, demo-rancher
Prüfen →
CVE-2021-44228 log4j-core
2.14.1
medium Scanner-Treffer assetweise prüfen
Evidenzvertrauen 65 % · Noch kein Evidenz-Audit gelaufen
Scanner + Wazuh bestätigt
1 Asset · QoD bis 75 % · Port 8080/tcp
2
demo-node-01, demo-node-03
Prüfen →
CVE-2021-4034 policykit-1
0.105-33
high Hersteller- oder Paketevidenz ergänzen
Evidenzvertrauen 35 % · Noch kein Evidenz-Audit gelaufen
Keine Scanner-Bestätigung 1
demo-awx
Prüfen →
CVE-2021-4034 policykit-1
0.105-33
high Hersteller- oder Paketevidenz ergänzen
Evidenzvertrauen 35 % · Noch kein Evidenz-Audit gelaufen
Keine Scanner-Bestätigung 1
demo-node-02
Prüfen →
CVE-2023-4863 libwebp7
1.2.4-0.2
high Hersteller- oder Paketevidenz ergänzen
Evidenzvertrauen 35 % · Noch kein Evidenz-Audit gelaufen
Keine Scanner-Bestätigung 1
demo-awx
Prüfen →
CVE-2023-4863 libwebp7
1.2.4-0.2
high Hersteller- oder Paketevidenz ergänzen
Evidenzvertrauen 35 % · Noch kein Evidenz-Audit gelaufen
Keine Scanner-Bestätigung 1
demo-node-02
Prüfen →
CVE-2022-22965 spring-beans
5.3.20
medium Hersteller- oder Paketevidenz ergänzen
Evidenzvertrauen 35 % · Noch kein Evidenz-Audit gelaufen
Keine Scanner-Bestätigung 2
demo-node-01, demo-node-03
Prüfen →
CVE-2021-44228 log4j-core
2.14.1
medium Hersteller- oder Paketevidenz ergänzen
Evidenzvertrauen 35 % · Noch kein Evidenz-Audit gelaufen
Keine Scanner-Bestätigung 1
demo-vaultwarden
Prüfen →
CVE-2022-22965 spring-beans
5.3.20
medium Hersteller- oder Paketevidenz ergänzen
Evidenzvertrauen 35 % · Noch kein Evidenz-Audit gelaufen
Keine Scanner-Bestätigung 1
demo-vaultwarden
Prüfen →
Erweiterte AnsichtEinzelfunde durchsuchen oder gesammelt bewerten18 Fundstellen · öffnen

Arbeitsmenge

18 CVEs gefunden

1–18 von 18 angezeigt
Keine CVE ausgewählt Ohne Auswahl gilt die Bewertung für alle 18 CVEs der aktuellen Filtermenge.
CVE-2023-38545 demo-build-02 · curl · 7.88.1-10+deb12u4 curl auf demo-build-02 geprüft. Synthetische Demo-Bewertung.
Critical Kompensiert Wiedervorlage 10.10.2026 Entscheidung →
CVE-2016-5195 demo-checkmk · linux-image-amd64 · 6.1.0-13 linux-image-amd64 auf demo-checkmk geprüft. Synthetische Demo-Bewertung.
High Kompensiert Wiedervorlage 11.10.2026 Entscheidung →
CVE-2024-6387 demo-ct-gitea-mirror · openssh-server · 1:9.2p1-2 openssh-server auf demo-ct-gitea-mirror geprüft. Synthetische Demo-Bewertung.
Critical Kompensiert Automatisch belegt · 85 % Wiedervorlage 12.10.2026 Entscheidung →
CVE-2023-44487 demo-ct-syslog · nginx · 1.22.1-9 nginx auf demo-ct-syslog geprüft. Synthetische Demo-Bewertung.
High Kompensiert Automatisch belegt · 85 % Wiedervorlage 19.10.2026 Entscheidung →
CVE-2016-5195 demo-docker-02 · linux-image-amd64 · 6.1.0-13 linux-image-amd64 auf demo-docker-02 geprüft. Synthetische Demo-Bewertung.
High Kompensiert Wiedervorlage 25.10.2026 Entscheidung →
CVE-2024-6387 demo-gitlab · openssh-server · 1:9.2p1-2 openssh-server auf demo-gitlab geprüft. Synthetische Demo-Bewertung.
Critical Kompensiert Automatisch belegt · 85 % Wiedervorlage 26.10.2026 Entscheidung →
CVE-2023-44487 demo-k8s-worker-03 · nginx · 1.22.1-9 nginx auf demo-k8s-worker-03 geprüft. Synthetische Demo-Bewertung.
High Kompensiert Automatisch belegt · 85 % Wiedervorlage 02.11.2026 Entscheidung →
CVE-2016-5195 demo-node-01 · linux-image-amd64 · 6.1.0-13 linux-image-amd64 auf demo-node-01 geprüft. Synthetische Demo-Bewertung.
High Kompensiert Wiedervorlage 08.11.2026 Entscheidung →
CVE-2024-6387 demo-node-02 · openssh-server · 1:9.2p1-2 openssh-server auf demo-node-02 geprüft. Synthetische Demo-Bewertung.
Critical Kompensiert Automatisch belegt · 85 % Wiedervorlage 09.11.2026 Entscheidung →
CVE-2014-0160 demo-proxy-01 · libssl3 · 3.0.11-1~deb12u1 libssl3 auf demo-proxy-01 geprüft. Synthetische Demo-Bewertung.
Medium Kompensiert Wiedervorlage 14.11.2026 Entscheidung →
CVE-2024-3094 demo-proxy-02 · liblzma5 · 5.4.1-0.2 liblzma5 auf demo-proxy-02 geprüft. Synthetische Demo-Bewertung.
Critical Kompensiert Wiedervorlage 06.10.2026 Entscheidung →
CVE-2023-44487 demo-rancher · nginx · 1.22.1-9 nginx auf demo-rancher geprüft. Synthetische Demo-Bewertung.
High Kompensiert Automatisch belegt · 85 % Wiedervorlage 07.10.2026 Entscheidung →

Bereichsübergreifend

Was möchtest du finden?