CVE-2022-33987 PUBLISHED CVSS 6.900000095367432 MEDIUM

In IBM Spectrum Protect existieren mehrere Schwachstellen. Diese sind auf Fehler in verschiedenen Komponenten sowie im Umgang mit Zertifikaten zurückzuführen. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern, beliebigen Programmcode (teils mit Administratorrechten) auszuführen, Informationen offenzulegen, Dateien zu manipulieren, einen Cross-Site-Scripting-Angriff durchzuführen, einen Denial of Service Zustand herbeizuführen oder Sicherheitsvorkehrungen zu umgehen.

EPSS 0.81% · 74.1th percentile

Risk Scores

CVSS v4.0
6.900000095367432
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.81%
74.1th percentile

Affected Products

VendorProductVersions
SplunkSplunk Splunk Enterprise
HCLHCL BigFix
SplunkSplunk Splunk Enterprise <8.2.11
SUSESUSE Linux
DellDell Data Protection Advisor <19.12
AtlassianAtlassian Confluence <9.2.7
AtlassianAtlassian Confluence <8.5.25
AtlassianAtlassian Confluence <10.1.1
HCLHCL BigFix < 10.0.8 
OracleOracle Linux
SplunkSplunk Splunk Enterprise <9.1.1
SplunkSplunk Splunk Enterprise <9.2.1
HCLHCL BigFix < 9.5.21
SplunkSplunk Splunk Enterprise <8.1.14
IBMIBM License Metric Tool
IBMIBM DB2 <v11.5.7.0-cn6
IBMIBM Spectrum Protect plus 10.1
SplunkSplunk Splunk Enterprise <9.0.5
IBMIBM DB2
IBMIBM DB2 <Cloud Pak for Data v4.5 Refresh 1

…and 7 more

Timeline

References

…and 29 more

Open in Interactive Console →