VDB

CVE-2023-27554

CVE-2023-27554 PUBLISHED

Es existiert eine Schwachstelle in IBM WebSphere Application Server. Der Fehler besteht aufgrund eines XML External Entity Injection (XXE)-Angriffs bei der Verarbeitung von XML-Daten. Ein entfernter, authentisierter Angreifer kann diese Schwachstelle ausnutzen, um Sicherheitsmaßnahmen zu umgehen und um Speicherressourcen zu verbrauchen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.01% · 2.3th percentile

Risk Scores

EPSS Score
0.01%
2.3th percentile

Affected Products

VendorProductVersions
IBMIBM Tivoli Monitoring 6.3.0.7
IBMIBM Business Automation Workflow 19.0.0.3
IBMIBM Maximo Asset Management 7.6.1
IBMIBM Security Access Manager for Enterprise Single Sign-On 8.2.2
HCLHCL Commerce
HCLHCL Commerce <9.1.13
IBMIBM WebSphere Service Registry and Repository 8.5.x
IBMIBM Tivoli Netcool/OMNIbus 8.1.0
IBMIBM WebSphere Service Registry and Repository 8.0.x
IBMIBM Business Automation Workflow 22.0.1
IBMIBM Business Automation Workflow 20.0.0.2
IBMIBM Business Automation Workflow 20.0.0.1
IBMIBM Rational ClearQuest
IBMIBM Rational ClearCase
IBMIBM Business Automation Workflow 22.0.2
IBMIBM Business Automation Workflow 21.0.2
IBMIBM Business Automation Workflow 19.0.0.2
HCLHCL Commerce <9.0.1.21
IBMIBM WebSphere Application Server 8.5
IBMIBM Business Automation Workflow 19.0.0.1

…and 7 more

Timeline

  • May 10, 2023 CVE Published
  • May 12, 2023 EPSS Score
  • Jun 18, 2023 EPSS Score
  • Jul 24, 2023 EPSS Score
  • Aug 30, 2023 EPSS Score
  • Oct 6, 2023 EPSS Score
  • Nov 11, 2023 EPSS Score
  • Dec 18, 2023 EPSS Score
  • Jan 24, 2024 EPSS Score
  • Mar 1, 2024 EPSS Score
  • Apr 6, 2024 EPSS Score
  • May 13, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›