CVE-2019-12406 PUBLISHED

Es existiert eine Schwachstelle in Apache CXF, welche auf einer fehlenden Beschränkung von Nachrichtenanhängen basiert. Ein entfernter, anonymer Angreifer kann diese Schwachstelle durch das Hinzufügen von vielen Anhängen an die Nachricht ausnutzen, um somit einen Denial of Service Zustand zu verursachen.

EPSS 4.13% · 88.6th percentile

Risk Scores

EPSS Score
4.13%
88.6th percentile

Affected Products

VendorProductVersions
IBMIBM InfoSphere Guardium
EMCEMC Avamar
Red HatRed Hat Enterprise Linux

Timeline

References

Open in Interactive Console →