CVE-2023-28154 PUBLISHED

Es existiert eine Schwachstelle in Red Hat Enterprise Linux in der Komponente "pcs". Der Fehler besteht im Paket "webpack" aufgrund einer fehlerhaften Handhabung der magischen Kommentarfunktion durch das "ImportParserPlugin.js". Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, indem er eine speziell gestaltete Anfrage sendet, um die Sicherheitsmaßnahmen zu umgehen.

EPSS 1.07% · 77.6th percentile

Risk Scores

EPSS Score
1.07%
77.6th percentile

Affected Products

VendorProductVersions
OracleOracle Linux
Red HatRed Hat Enterprise Linux 9
Red HatRed Hat Enterprise Linux
FedoraFedora Linux

Timeline

References

Open in Interactive Console →