VDB

CVE-2023-23477

CVE-2023-23477 PUBLISHED

Es existiert eine Schwachstelle in IBM WebSphere Application Server. Es besteht eine Verwundbarkeit gegenüber einem Angriff mit einer Sequenz mit speziell angefertigten serialisierten Objekten. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Programmcode auszuführen.

EPSS 0.18% · 38.8th percentile

Risk Scores

EPSS Score
0.18%
38.8th percentile

Affected Products

VendorProductVersions
IBMIBM Rational ClearCase 10.0.0
IBMIBM Security Identity Manager
IBMIBM Rational ClearCase 9.0.2
IBMIBM Maximo Asset Management 7.6.1
IBMIBM WebSphere Application Server 8.5
IBMIBM Business Automation Workflow
IBMIBM Security Access Manager for Enterprise Single Sign-On 8.2.2
IBMIBM Rational ClearCase 9.1
IBMIBM Tivoli Key Lifecycle Manager
IBMIBM Security Access Manager for Enterprise Single Sign-On 8.2.0
IBMIBM WebSphere Application Server 9.0
IBMIBM Security Access Manager for Enterprise Single Sign-On 8.2.1
IBMIBM Tivoli Netcool/OMNIbus
IBMIBM WebSphere Service Registry and Repository

Timeline

  • Apr 22, 2022 PoC Published
  • Jan 31, 2023 CVE Published
  • Feb 4, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Mar 16, 2023 EPSS Score
  • Apr 25, 2023 EPSS Score
  • Jun 4, 2023 EPSS Score
  • Jun 5, 2023 CVE Updated
  • Jun 9, 2023 PoC Published
  • Jul 15, 2023 PoC Published
  • Aug 23, 2023 EPSS Score
  • Oct 2, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›