CVE-2022-23539 PUBLISHED

Es existiert eine Schwachstelle in Red Hat OpenShift. Bestimmte Versionen der jsonwebtoken-Bibliothek können falsch konfiguriert werden, so dass veraltete, unsichere Schlüsseltypen für die Signaturprüfung verwendet werden. Ein authentisierter Angreifer kann diese Schwachstelle ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

EPSS 0.07% · 21.9th percentile

Risk Scores

EPSS Score
0.07%
21.9th percentile

Affected Products

VendorProductVersions
IBMIBM MQ 9.2
Red HatRed Hat Enterprise Linux
IBMIBM MQ 9.1
IBMIBM MQ 9.0
IBMIBM Tivoli Business Service Manager 6.2.0
HCLHCL BigFix
FedoraFedora Linux
Red HatRed Hat OpenShift Data Foundation 4
IBMIBM Integration Bus 10.0.0.0 - 10.0.0.26

Timeline

References

Open in Interactive Console →