CVE-2022-41915 PUBLISHED

Es besteht eine Schwachstelle in IBM SPSS. Die Schwachstelle betrifft Netty aufgrund einer unsachgemäßen Behandlung von HTTP-Headern, was zu einer Fragmentierung von HTTP-Antworten führt. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um beliebige HTTP-Header in Antworten einzufügen, die dann für weitere Angriffe wie Web-Cache-Poisoning oder Cross-Site-Scripting ausgenutzt werden können.

EPSS 0.52% · 66.7th percentile

Risk Scores

EPSS Score
0.52%
66.7th percentile

Affected Products

VendorProductVersions
IBMIBM QRadar SIEM <7.5.0 UP10 IF02
IBMIBM SPSS <3.5
OracleOracle Communications Applications 7.4.1
DellDell ECS <3.8.1.0
OracleOracle Communications Applications 7.5.0
OracleOracle Communications Applications <= 12.0.0.8.0
OracleOracle Communications Applications 7.4.1.5.0
OracleOracle Communications Applications <= 12.0.0.6.0
OracleOracle Communications Applications 3.0.3.2
OracleOracle Communications Applications 8.1.0.21.0
OracleOracle Communications Applications <= 12.0.6.0.0
OracleOracle Communications Applications 7.3.6.4
NetAppNetApp ActiveIQ Unified Manager for Linux
NetAppNetApp ActiveIQ Unified Manager for VMware vSphere
IBMIBM DB2
OracleOracle Communications Applications 7.4.0.7.0
OracleOracle Communications Applications 7.4.0
OracleOracle Communications Applications <= 6.0.2
OracleOracle Communications Applications <= 8.0.0.7.0
DellDell PowerEdge

…and 9 more

Timeline

References

…and 6 more

Open in Interactive Console →