VDB

CVE-2022-31147

CVE-2022-31147 PUBLISHED CVSS 8.699999809265137 HIGH

Es besteht eine Schwachstelle in HCL BigFix Power Management. Diese Fehler besteht aufgrund der unsachgemäßen Eingabevalidierung im jQuery Validation Plugin. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um einen Regular Expression Denial of Service (ReDoS) zu erzeugen, indem er eine beliebige Eingabe an die url2-Methode sendet. Die Sicherheitslücke CVE-2022-31147 besteht aufgrund der unvollständigen Behebung von CVE-2021-43306.

EPSS 0.31% · 54.3th percentile

Risk Scores

CVSS v4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.31%
54.3th percentile

Affected Products

VendorProductVersions
OracleOracle Communications Applications <= 12.0.6.0.0
OracleOracle Communications Applications 7.5.0
OracleOracle Communications Applications 7.4.2
OracleOracle Communications Applications 7.4.1
OracleOracle Communications Applications 7.4.2.8.0
OracleOracle Communications Applications <= 12.0.0.8.0
OracleOracle Communications Applications 7.4
OracleOracle Communications Applications 7.4.0.7.0
HCLHCL BigFix PM <84
OracleOracle Communications Applications <= 12.0.0.7
HCLHCL BigFix Server Automation
OracleOracle Communications Applications 6.3.1.0.0
OracleOracle Communications Applications 7.4.0
OracleOracle Communications Applications <= 5.5.19
OracleOracle Communications Applications <= 6.0.3
OracleOracle Communications Applications 3.0.3.2
OracleOracle Communications Applications 6.0.1.0.0
OracleOracle Communications Applications 15.0.0.0.0
HCLHCL BigFix Query <4.7.0
HCLHCL BigFix WebUI

…and 5 more

Timeline

  • Jul 5, 2022 CVE Published
  • Jul 15, 2022 EPSS Score
  • Aug 31, 2022 EPSS Score
  • Oct 17, 2022 EPSS Score
  • Dec 3, 2022 EPSS Score
  • Jan 19, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Apr 23, 2023 EPSS Score
  • Jun 9, 2023 EPSS Score
  • Sep 11, 2023 EPSS Score
  • Oct 28, 2023 EPSS Score
  • Nov 8, 2023 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›