CVE-2022-1259 PUBLISHED CVSS 8.699999809265137 HIGH

In IBM InfoSphere Information Server existieren mehrere Schwachstellen. Diese sind auf Fehler in den Komponenten "SnakeYAML", "netplex json-smart-v2", "VMware Tanzu Spring Framework" sowie "undertow" zurückzuführen. Ein Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsvorkehrungen zu umgehen oder einen Denial of Service Zustand zu verursachen.

EPSS 0.27% · 50.4th percentile

Risk Scores

CVSS v4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.27%
50.4th percentile

Affected Products

VendorProductVersions
AtlassianAtlassian Bitbucket <8.19.25 (LTS)
IBMIBM QRadar SIEM
HitachiHitachi Ops Center
NetAppNetApp ActiveIQ Unified Manager
AtlassianAtlassian Bitbucket <9.4.13 (LTS)
DebianDebian Linux
Red HatRed Hat JBoss Enterprise Application Platform <7.1.10
IBMIBM QRadar SIEM 7.5
EMCEMC Avamar
Red HatRed Hat FUSE <7.11.0
DellDell Data Protection Advisor <19.12 SP 1
AtlassianAtlassian Bitbucket <10.0.2
Red HatRed Hat JBoss Enterprise Application Platform <7.3.13
Red HatRed Hat Enterprise Linux
IBMIBM InfoSphere Information Server 11.7
IBMIBM Spectrum Protect Plus 10.1
IBMIBM QRadar SIEM 7.4

Timeline

References

…and 28 more

Open in Interactive Console →