VDB

CVE-2022-33987

CVE-2022-33987 PUBLISHED CVSS 6.900000095367432 MEDIUM

In IBM Spectrum Protect existieren mehrere Schwachstellen. Diese sind auf Fehler in verschiedenen Komponenten sowie im Umgang mit Zertifikaten zurückzuführen. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern, beliebigen Programmcode (teils mit Administratorrechten) auszuführen, Informationen offenzulegen, Dateien zu manipulieren, einen Cross-Site-Scripting-Angriff durchzuführen, einen Denial of Service Zustand herbeizuführen oder Sicherheitsvorkehrungen zu umgehen.

EPSS 0.78% · 74.1th percentile

Risk Scores

CVSS 4.0
6.900000095367432
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.78%
74.1th percentile

Affected Products

VendorProductVersions
SplunkSplunk Splunk Enterprise
HCLHCL BigFix
SplunkSplunk Splunk Enterprise <8.2.11
SUSESUSE Linux
DellDell Data Protection Advisor <19.12
AtlassianAtlassian Confluence <9.2.7
AtlassianAtlassian Confluence <8.5.25
AtlassianAtlassian Confluence <10.1.1
HCLHCL BigFix < 10.0.8 
OracleOracle Linux
SplunkSplunk Splunk Enterprise <9.1.1
SplunkSplunk Splunk Enterprise <9.2.1
HCLHCL BigFix < 9.5.21
SplunkSplunk Splunk Enterprise <8.1.14
IBMIBM License Metric Tool
IBMIBM DB2 <v11.5.7.0-cn6
IBMIBM Spectrum Protect plus 10.1
SplunkSplunk Splunk Enterprise <9.0.5
IBMIBM DB2
IBMIBM DB2 <Cloud Pak for Data v4.5 Refresh 1

…and 7 more

Exploit Intelligence

Timeline

  • Jun 18, 2022 CVE Published
  • Jun 19, 2022 EPSS Score
  • Jun 28, 2022 CVE Updated
  • Aug 7, 2022 EPSS Score
  • Sep 24, 2022 EPSS Score
  • Dec 29, 2022 EPSS Score
  • Feb 15, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Apr 4, 2023 EPSS Score
  • May 22, 2023 EPSS Score
  • Jul 8, 2023 EPSS Score
  • Oct 12, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›