VDB

CVE-2022-34165

CVE-2022-34165 PUBLISHED

Es existiert eine Schwachstelle in IBM WebSphere Application Server. Nutzereingaben werden nur ungenügend validiert, was eine HTTP Header Injection ermöglicht. Ein authentisierter Angreifer kann diese Schwachstelle ausnutzen, um unterschiedliche Angriffe, wie z.B. Cache Poisoning oder Cross Site Scripting, auszuführen.

EPSS 0.24% · 47.0th percentile

Risk Scores

EPSS Score
0.24%
47.0th percentile

Affected Products

VendorProductVersions
HCLHCL BigFix 10.0.11
IBMIBM InfoSphere Identity Insight 10.0
IBMIBM License Metric Tool < 9.2.30
IBMIBM Tivoli Monitoring
IBMIBM TXSeries for Multiplatforms 8.1
HCLHCL Commerce 10.2.0
IBMIBM Spectrum Protect Operations Center
IBMIBM WebSphere Application Server 7.0
IBMIBM TXSeries for Multiplatforms 8.2
IBMIBM Spectrum Protect for Space Management Client
HCLHCL AppScan Enterprise 10.2.0
IBMIBM Security Verify Access 10.0.x
IBMIBM FileNet Content Manager 5.5.4
IBMIBM SPSS
IBMIBM WebSphere Application Server 8.0
IBMIBM Spectrum Scale
IBMIBM InfoSphere Identity Insight 9.1
IBMIBM WebSphere Application Server 9.0
IBMIBM InfoSphere Information Server 11.7
IBMIBM InfoSphere Identity Insight 9.0

…and 8 more

Timeline

  • Sep 7, 2022 CVE Published
  • Sep 10, 2022 EPSS Score
  • Oct 25, 2022 EPSS Score
  • Dec 9, 2022 EPSS Score
  • Jan 23, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Mar 9, 2023 EPSS Score
  • Apr 23, 2023 EPSS Score
  • Jun 5, 2023 CVE Updated
  • Jun 7, 2023 EPSS Score
  • Jul 22, 2023 EPSS Score
  • Sep 5, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›