CVE-2022-22970 PUBLISHED CVSS 8.699999809265137 HIGH

In Red Hat JBoss A-MQ existieren mehrere Schwachstellen. Die Fehler bestehen im Spring Framework und treten auf, wenn Anwendungen STOMP über den WebSocket-Endpunkt verwenden oder wenn Anwendungen Datei-Uploads verarbeiten und sich auf Datenbindungen verlassen, um ein MultipartFile oder javax.servlet.Part auf ein Feld in einem Modellobjekt zu setzen. Ein entfernter, authentisierter Angreifer kann diese Schwachstellen ausnutzen, um einen Denial-of-Service-Zustand zu verursachen.

EPSS 0.16% · 37.2th percentile

Risk Scores

CVSS v4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.16%
37.2th percentile

Affected Products

VendorProductVersions
OracleOracle Communications 22.2.3
OracleOracle Communications 22.1.0
IBMIBM QRadar SIEM 7.5
OracleOracle Communications <=22.4.0
OracleOracle Communications 22.3.2
OracleOracle Communications 22.0.0.0.0
OracleOracle Communications 22.1.0.0.0
Red HatRed Hat FUSE <7.11.0
IBMIBM Security Guardium 11.5
Red HatRed Hat JBoss Enterprise Application Platform <7.1.10
OracleOracle Communications 1.11.0
AtlassianAtlassian Bitbucket <8.19.25 (LTS)
Red HatRed Hat Enterprise Linux
DebianDebian Linux
OracleOracle Communications 8.0.0
Red HatRed Hat JBoss Enterprise Application Platform <7.3.13
AtlassianAtlassian Bitbucket <10.0.2
OracleOracle Communications 10.4.0.4.1
IBMIBM Spectrum Protect Plus 10.1
OracleOracle Communications 22.2.1

…and 23 more

Timeline

References

…and 45 more

Open in Interactive Console →