CVE-2023-22602 PUBLISHED

Es existiert eine Schwachstelle in IBM WebSphere Service Registry and Repository. Die integrierten Komponenten Apache Shiro und Spring Boot verwenden unterschiedliche Techniken zum Pattern-Matching, was beim Verarbeiten einer speziell gestalteten HTTP-Anfrage zu einem Fehler führt. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

EPSS 0.16% · 36.2th percentile

Risk Scores

EPSS Score
0.16%
36.2th percentile

Affected Products

VendorProductVersions
DellDell Secure Connect Gateway <5.34.00.16
Red HatRed Hat Enterprise Linux Integration Camel for Spring Boot <3.20.1
Red HatRed Hat OpenShift Application Runtimes
DellDell NetWorker
IBMIBM WebSphere Service Registry and Repository 8.5
AmazonAmazon Linux 2
Red HatRed Hat Integration Camel Extensions for Quarkus 1
Red HatRed Hat Integration
DellDell Data Protection Advisor <19.12
Red HatRed Hat OpenShift Container Platform <4.10.62
Red HatRed Hat Enterprise Linux
Red HatRed Hat Enterprise Linux Apache Camel 1

Timeline

References

…and 16 more

Open in Interactive Console →