VDB

CVE-2022-36087

CVE-2022-36087 PUBLISHED CVSS 8.699999809265137 HIGH

Es existiert eine Schwachstelle in IBM Spectrum Protect. Der Fehler besteht aufgrund einer unsachgemäßen Eingabevalidierung in OAuthlib. Ein entfernter, authentisierter Angreifer kann diese Schwachstelle ausnutzen, indem er eine speziell gestaltete Anfrage mit einem IPV6-URI sendet, um einen Denial-of-Service-Zustand auszulösen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.37% · 58.9th percentile

Risk Scores

CVSS 4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.37%
58.9th percentile

Affected Products

VendorProductVersions
SUSESUSE Linux
XeroxXerox FreeFlow Print Server 9
GentooGentoo Linux
XeroxXerox FreeFlow Print Server v2
AmazonAmazon Linux 2
DebianDebian Linux
UbuntuUbuntu Linux
Red HatRed Hat OpenShift Container Platform <4.14.0
Red HatRed Hat Enterprise Linux 9
SUSESUSE openSUSE
XeroxXerox FreeFlow Print Server 7
FedoraFedora Linux
RESFRESF Rocky Linux
Red HatRed Hat OpenShift Data Foundation 4
OracleOracle Linux
Red HatRed Hat Enterprise Linux

Timeline

  • Sep 9, 2022 CVE Published
  • Sep 10, 2022 EPSS Score
  • Oct 25, 2022 EPSS Score
  • Dec 9, 2022 EPSS Score
  • Jan 23, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Apr 24, 2023 EPSS Score
  • Jun 8, 2023 EPSS Score
  • Jul 23, 2023 EPSS Score
  • Sep 6, 2023 EPSS Score
  • Oct 21, 2023 EPSS Score
  • Dec 5, 2023 EPSS Score

References

…and 58 more

Open in Interactive Console →
$ Console Community · 100/wk Open console ›