CVE-2023-27554 PUBLISHED

Es existiert eine Schwachstelle in IBM WebSphere Application Server. Der Fehler besteht aufgrund eines XML External Entity Injection (XXE)-Angriffs bei der Verarbeitung von XML-Daten. Ein entfernter, authentisierter Angreifer kann diese Schwachstelle ausnutzen, um Sicherheitsmaßnahmen zu umgehen und um Speicherressourcen zu verbrauchen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.01% · 2.0th percentile

Risk Scores

EPSS Score
0.01%
2.0th percentile

Affected Products

VendorProductVersions
IBMIBM Tivoli Monitoring 6.3.0.7
IBMIBM Business Automation Workflow 19.0.0.3
IBMIBM Maximo Asset Management 7.6.1
IBMIBM Security Access Manager for Enterprise Single Sign-On 8.2.2
HCLHCL Commerce
HCLHCL Commerce <9.1.13
IBMIBM WebSphere Service Registry and Repository 8.5.x
IBMIBM Tivoli Netcool/OMNIbus 8.1.0
IBMIBM WebSphere Service Registry and Repository 8.0.x
IBMIBM Business Automation Workflow 22.0.1
IBMIBM Business Automation Workflow 20.0.0.2
IBMIBM Business Automation Workflow 20.0.0.1
IBMIBM Rational ClearQuest
IBMIBM Rational ClearCase
IBMIBM Business Automation Workflow 22.0.2
IBMIBM Business Automation Workflow 21.0.2
IBMIBM Business Automation Workflow 19.0.0.2
HCLHCL Commerce <9.0.1.21
IBMIBM WebSphere Application Server 8.5
IBMIBM Business Automation Workflow 19.0.0.1

…and 7 more

Timeline

References

Open in Interactive Console →