{
  "document" : {
    "aggregate_severity" : {
      "text" : "mittel"
    },
    "category" : "csaf_base",
    "csaf_version" : "2.0",
    "distribution" : {
      "tlp" : {
        "label" : "WHITE",
        "url" : "https://www.first.org/tlp/"
      }
    },
    "lang" : "de-DE",
    "notes" : [ {
      "category" : "legal_disclaimer",
      "text" : "Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."
    }, {
      "category" : "description",
      "text" : "Nessus ist ein Schwachstellen-Scanner, welcher neben bekannten Schwachstellen auch Software-Patchstände und Konfigurationen überprüfen kann.",
      "title" : "Produktbeschreibung"
    }, {
      "category" : "summary",
      "text" : "Ein entfernter authentifizierter Angreifer kann mehrere Schwachstellen in Tenable Security Nessus ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder vertrauliche Informationen offenzulegen.",
      "title" : "Angriff"
    }, {
      "category" : "general",
      "text" : "- UNIX\n- Linux\n- MacOS X\n- Windows",
      "title" : "Betroffene Betriebssysteme"
    } ],
    "publisher" : {
      "category" : "other",
      "contact_details" : "csaf-provider@cert-bund.de",
      "name" : "Bundesamt für Sicherheit in der Informationstechnik",
      "namespace" : "https://www.bsi.bund.de"
    },
    "references" : [ {
      "category" : "self",
      "summary" : "WID-SEC-W-2023-2204 - CSAF Version",
      "url" : "https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-2204.json"
    }, {
      "category" : "self",
      "summary" : "WID-SEC-2023-2204 - Portal Version",
      "url" : "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2204"
    }, {
      "category" : "external",
      "summary" : "Tenable Security Advisory TNS-2023-31 vom 2023-09-21",
      "url" : "https://de.tenable.com/security/tns-2023-31"
    }, {
      "category" : "external",
      "summary" : "Tenable Security Advisory vom 2023-08-29",
      "url" : "https://de.tenable.com/security/tns-2023-29"
    } ],
    "source_lang" : "en-US",
    "title" : "Tenable Security Nessus: Mehrere Schwachstellen",
    "tracking" : {
      "current_release_date" : "2023-09-21T22:00:00.000+00:00",
      "generator" : {
        "date" : "2024-08-15T17:57:47.459+00:00",
        "engine" : {
          "name" : "BSI-WID",
          "version" : "1.3.5"
        }
      },
      "id" : "WID-SEC-W-2023-2204",
      "initial_release_date" : "2023-08-29T22:00:00.000+00:00",
      "revision_history" : [ {
        "date" : "2023-08-29T22:00:00.000+00:00",
        "number" : "1",
        "summary" : "Initiale Fassung"
      }, {
        "date" : "2023-09-21T22:00:00.000+00:00",
        "number" : "2",
        "summary" : "Neue Updates von Tenable aufgenommen"
      } ],
      "status" : "final",
      "version" : "2"
    }
  },
  "product_tree" : {
    "branches" : [ {
      "branches" : [ {
        "branches" : [ {
          "category" : "product_name",
          "name" : "Tenable Security Nessus < 10.6.0",
          "product" : {
            "name" : "Tenable Security Nessus < 10.6.0",
            "product_id" : "T029622",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:tenable:nessus:10.6.0"
            }
          }
        }, {
          "category" : "product_name",
          "name" : "Tenable Security Nessus < 10.5.5",
          "product" : {
            "name" : "Tenable Security Nessus < 10.5.5",
            "product_id" : "T030024",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:tenable:nessus:10.5.5"
            }
          }
        } ],
        "category" : "product_name",
        "name" : "Nessus"
      } ],
      "category" : "vendor",
      "name" : "Tenable Security"
    } ]
  },
  "vulnerabilities" : [ {
    "cve" : "CVE-2023-3253",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in Tenable Security Nessus. Diese Fehler bestehen aufgrund eines Pass-Back, eines willkürlichen Dateischreibens und einer unsachgemäßen Autorisierung, die den Zugriff auf gespeicherte SMTP-Zugangsdaten, das Überschreiben beliebiger Dateien auf dem entfernten Host und die Anzeige der Liste aller in der Anwendung verfügbaren Benutzer ermöglichen kann. Ein entfernter, authentifizierter Angreifer kann diese Schwachstellen ausnutzen, um einen 'Denial of Service'-Zustand zu verursachen und vertrauliche Informationen offenzulegen."
    } ],
    "product_status" : {
      "known_affected" : [ "T030024" ]
    },
    "release_date" : "2023-08-29T22:00:00.000+00:00",
    "title" : "CVE-2023-3253"
  }, {
    "cve" : "CVE-2023-3252",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in Tenable Security Nessus. Diese Fehler bestehen aufgrund eines Pass-Back, eines willkürlichen Dateischreibens und einer unsachgemäßen Autorisierung, die den Zugriff auf gespeicherte SMTP-Zugangsdaten, das Überschreiben beliebiger Dateien auf dem entfernten Host und die Anzeige der Liste aller in der Anwendung verfügbaren Benutzer ermöglichen kann. Ein entfernter, authentifizierter Angreifer kann diese Schwachstellen ausnutzen, um einen 'Denial of Service'-Zustand zu verursachen und vertrauliche Informationen offenzulegen."
    } ],
    "product_status" : {
      "known_affected" : [ "T030024" ]
    },
    "release_date" : "2023-08-29T22:00:00.000+00:00",
    "title" : "CVE-2023-3252"
  }, {
    "cve" : "CVE-2023-3251",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in Tenable Security Nessus. Diese Fehler bestehen aufgrund eines Pass-Back, eines willkürlichen Dateischreibens und einer unsachgemäßen Autorisierung, die den Zugriff auf gespeicherte SMTP-Zugangsdaten, das Überschreiben beliebiger Dateien auf dem entfernten Host und die Anzeige der Liste aller in der Anwendung verfügbaren Benutzer ermöglichen kann. Ein entfernter, authentifizierter Angreifer kann diese Schwachstellen ausnutzen, um einen 'Denial of Service'-Zustand zu verursachen und vertrauliche Informationen offenzulegen."
    } ],
    "product_status" : {
      "known_affected" : [ "T030024" ]
    },
    "release_date" : "2023-08-29T22:00:00.000+00:00",
    "title" : "CVE-2023-3251"
  } ]
}