CVE-2023-22794 PUBLISHED CVSS 9.300000190734863 CRITICAL

Es existieren mehrere Schwachstellen in genua genucenter und in davon genutzten Komponenten von Drittanbietern (curl, libxml, sudo und Ruby). Durch manipulierte Anfragen an das System kann ein Angreifer dadurch Informationen offenlegen, Dateien manipulieren, Cross-Site Scripting Angriffe durchführen oder weitere nicht spezifizierte Auswirkungen erzielen.

EPSS 6.66% · 91.1th percentile

Risk Scores

CVSS v4.0
9.300000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
EPSS Score
6.66%
91.1th percentile

Affected Products

VendorProductVersions
Open SourceOpen Source Ruby on Rails <6.0.6.1
SUSESUSE openSUSE
Red HatRed Hat Enterprise Linux
Open SourceOpen Source Ruby on Rails <7.0.4.1
DebianDebian Linux
Open SourceOpen Source Ruby on Rails <6.1.7.1
SUSESUSE Linux

Timeline

References

Open in Interactive Console →