CVE-2009-4521
In IBM Tivoli Network Manager existieren mehrere Schwachstellen. Die Fehler bestehen in verschiedenen Komponenten von Drittanbietern wie Google Web Toolkit, Eclipse BIRT, Apache Batik, Apache Derby, Eclipse Equinox, FasterXML jackson-databind, Eclipse Jetty, Netty und JDBC. Ein entfernter Angreifer kann diese Schwachstellen ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand herbeizuführen und nicht spezifizierte Auswirkungen zu verursachen. Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Benutzerinteraktion oder erhöhte Rechte.
EPSS 3.71% · 88.2th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| IBM | IBM Tivoli Network Manager 4.2.0 | |
| IBM | IBM Tivoli Network Manager <= 4.2.0.15 |
Exploit Intelligence
- 20091013 [AntiSnatchOr] Eclipse BIRT <= 2.2.1 Reflected XSS (circl)
- 37025 (circl)
- eclipse-report-xss(53773) (circl)
- 58941 (circl)
- http://antisnatchor.com/2008/12/18/eclipse-birt-reflected-xss (vulncheck-nvd)
- http://www.securityfocus.com/bid/36674 (vulncheck-nvd)
- https://bugs.eclipse.org/bugs/show_bug.cgi?id=259127 (vulncheck-nvd)
Timeline
- Dec 31, 2009 CVE Published
- Feb 4, 2022 EPSS Score
- Mar 29, 2022 EPSS Score
- May 20, 2022 EPSS Score
- Jul 12, 2022 EPSS Score
- Oct 26, 2022 EPSS Score
- Dec 18, 2022 EPSS Score
- Feb 9, 2023 EPSS Score
- Mar 7, 2023 EPSS Score
- Apr 2, 2023 EPSS Score
- May 25, 2023 EPSS Score
- Jul 17, 2023 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-0027.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-0027 advisory
- https://www.ibm.com/support/pages/node/6958056 advisory
- https://www.ibm.com/support/pages/node/6852633 advisory
- https://www.ibm.com/support/pages/node/6852613 advisory
- https://www.ibm.com/support/pages/node/6852611 advisory
- https://www.ibm.com/support/pages/node/6852609 advisory