VDB

CVE-2023-31006

CVE-2023-31006 PUBLISHED CVSS 8.699999809265137 HIGH

Ein Angreifer kann mehrere Schwachstellen in IBM Security Verify Access ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen, vertrauliche Informationen offenzulegen, seine Privilegien zu erweitern oder komplexe Angriffe wie Cache Poisoning, Cross-Site-Scripting oder Session-Hijacking durchzuführen.

EPSS 0.89% · 56.4th percentile

Risk Scores

CVSS 4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.89%
56.4th percentile

Affected Products

VendorProductVersions
IBMIBM Security Verify Access <10.0.7-ISS-ISVA-FP0000

Timeline

  • Jan 9, 2024 CVE Published
  • Feb 3, 2024 PoC Published
  • Feb 8, 2024 EPSS Score
  • Feb 25, 2024 PoC Published
  • Mar 6, 2024 EPSS Score
  • Apr 3, 2024 EPSS Score
  • Apr 30, 2024 EPSS Score
  • May 28, 2024 EPSS Score
  • Jun 24, 2024 EPSS Score
  • Jul 22, 2024 EPSS Score
  • Aug 18, 2024 EPSS Score
  • Sep 15, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›