VDB

CVE-2023-3171

CVE-2023-3171 PUBLISHED

Es besteht eine Schwachstelle in der Red Hat JBoss Enterprise Application Platform. Dieser Fehler besteht in der EAP-7-Komponente während der Deserialisierung bestimmter Klassen, wodurch es möglich ist, bösartige Anfragen zu übermitteln und den Heap zu erschöpfen. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um einen Denial-of-Service-Zustand zu verursachen.

EPSS 0.18% · 39.4th percentile

Risk Scores

EPSS Score
0.18%
39.4th percentile

Affected Products

VendorProductVersions
Red HatRed Hat JBoss Enterprise Application Platform <7.3.11
Red HatRed Hat JBoss Enterprise Application Platform <7.4.13
Red HatRed Hat JBoss Enterprise Application Platform <7.1.8

Timeline

  • Dec 27, 2023 CVE Published
  • Dec 27, 2023 PoC Published
  • Dec 28, 2023 EPSS Score
  • Jan 26, 2024 EPSS Score
  • Feb 24, 2024 EPSS Score
  • Mar 23, 2024 EPSS Score
  • Apr 21, 2024 EPSS Score
  • Jun 18, 2024 EPSS Score
  • Jul 16, 2024 EPSS Score
  • Aug 2, 2024 CVE Updated
  • Aug 14, 2024 EPSS Score
  • Sep 12, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›