CVE-2023-22792 PUBLISHED CVSS 9.300000190734863 CRITICAL

Es existieren mehrere Schwachstellen in genua genucenter und in davon genutzten Komponenten von Drittanbietern (curl, libxml, sudo und Ruby). Durch manipulierte Anfragen an das System kann ein Angreifer dadurch Informationen offenlegen, Dateien manipulieren, Cross-Site Scripting Angriffe durchführen oder weitere nicht spezifizierte Auswirkungen erzielen.

EPSS 2.64% · 85.6th percentile

Risk Scores

CVSS v4.0
9.300000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
EPSS Score
2.64%
85.6th percentile

Affected Products

VendorProductVersions
DebianDebian Linux
SUSESUSE openSUSE
SUSESUSE Linux
Open SourceOpen Source Ruby on Rails <6.0.6.1
Open SourceOpen Source Ruby on Rails <6.1.7.1
Open SourceOpen Source Ruby on Rails <7.0.4.1
Red HatRed Hat Enterprise Linux

Timeline

References

Open in Interactive Console →