VDB

CVE-2022-22389

CVE-2022-22389 PUBLISHED CVSS 6.900000095367432 MEDIUM

In IBM Spectrum Protect existieren mehrere Schwachstellen. Diese sind auf Fehler in verschiedenen Komponenten sowie im Umgang mit Zertifikaten zurückzuführen. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern, beliebigen Programmcode (teils mit Administratorrechten) auszuführen, Informationen offenzulegen, Dateien zu manipulieren, einen Cross-Site-Scripting-Angriff durchzuführen, einen Denial of Service Zustand herbeizuführen oder Sicherheitsvorkehrungen zu umgehen.

EPSS 0.53% · 67.5th percentile

Risk Scores

CVSS v4.0
6.900000095367432
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.53%
67.5th percentile

Affected Products

VendorProductVersions
IBMIBM DB2 V11.1
IBMIBM DB2 V10.5
IBMIBM DB2 V9.7
IBMIBM DB2 V10.1
IBMIBM DB2 V11.5
IBMIBM Spectrum Protect plus 10.1
IBMIBM Tivoli Key Lifecycle Manager

Timeline

  • Jun 23, 2022 CVE Published
  • Jun 25, 2022 EPSS Score
  • Aug 13, 2022 EPSS Score
  • Sep 29, 2022 EPSS Score
  • Nov 16, 2022 EPSS Score
  • Dec 29, 2022 EPSS Score
  • Feb 19, 2023 EPSS Score
  • Feb 22, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Apr 8, 2023 EPSS Score
  • May 26, 2023 EPSS Score
  • Jul 12, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›