VDB

CVE-2023-28452

CVE-2023-28452 PUBLISHED

Es besteht eine Schwachstelle in CoreDNS. Dieser Fehler existiert in der DNS-Auflösungssoftware und führt dazu, dass gültige Antworten ignoriert werden. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen.

EPSS 0.04% · 13.0th percentile

Risk Scores

EPSS Score
0.04%
13.0th percentile

Affected Products

VendorProductVersions
Open SourceOpen Source CoreDNS <1.11.0
SUSESUSE openSUSE
Open SourceOpen Source CoreDNS <=1.10.1

Timeline

  • Sep 18, 2024 CVE Published
  • Sep 18, 2024 GitHub Gist PoC
  • Sep 19, 2024 EPSS Score
  • Oct 9, 2024 EPSS Score
  • Oct 28, 2024 EPSS Score
  • Nov 17, 2024 EPSS Score
  • Dec 7, 2024 EPSS Score
  • Dec 27, 2024 EPSS Score
  • Jan 15, 2025 EPSS Score
  • Feb 4, 2025 EPSS Score
  • Feb 23, 2025 EPSS Score
  • Mar 15, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›