VDB

CVE-2022-39209

CVE-2022-39209 PUBLISHED

Es existiert eine Schwachstelle in Microsoft GitHub Enterprise. Diese besteht in der "Autolink"-Erweiterung der Komponente "cmark-gfm" und führt zu einem erhöhten Ressourcenverbrauch. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuführen.

EPSS 1.83% · 83.3th percentile

Risk Scores

EPSS Score
1.83%
83.3th percentile

Affected Products

VendorProductVersions
SUSESUSE Linux
AmazonAmazon Linux 2
FedoraFedora Linux

Timeline

  • CVE Published
  • Sep 16, 2022 EPSS Score
  • Dec 13, 2022 PoC Published
  • Mar 7, 2023 EPSS Score
  • Mar 17, 2025 EPSS Score
  • Mar 29, 2025 EPSS Score
  • Mar 30, 2025 EPSS Score
  • May 1, 2025 EPSS Score
  • May 4, 2025 EPSS Score
  • Jun 1, 2025 EPSS Score
  • Jun 4, 2025 EPSS Score
  • Jul 1, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›