CVE-2023-3171 PUBLISHED

Es besteht eine Schwachstelle in der Red Hat JBoss Enterprise Application Platform. Dieser Fehler besteht in der EAP-7-Komponente während der Deserialisierung bestimmter Klassen, wodurch es möglich ist, bösartige Anfragen zu übermitteln und den Heap zu erschöpfen. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um einen Denial-of-Service-Zustand zu verursachen.

EPSS 0.18% · 39.5th percentile

Risk Scores

EPSS Score
0.18%
39.5th percentile

Affected Products

VendorProductVersions
Red HatRed Hat JBoss Enterprise Application Platform <7.3.11
Red HatRed Hat JBoss Enterprise Application Platform <7.4.13
Red HatRed Hat JBoss Enterprise Application Platform <7.1.8

Timeline

References

Open in Interactive Console →