VDB

CVE-2023-32695

CVE-2023-32695 PUBLISHED

In HCL BigFix WebUI existieren mehrere Schwachstellen. Diese bestehen in verschiedenen Komponenten, teilweise von Drittanbietern. Ein entfernter, anonymer oder authentisierter Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern, Dateien zu manipulieren, Informationen offenzulegen, Sicherheitsvorkehrungen zu umgehen oder einen Denial of Service Zustand herbeizuführen.

EPSS 0.30% · 53.8th percentile

Risk Scores

EPSS Score
0.30%
53.8th percentile

Affected Products

VendorProductVersions
HCLHCL BigFix WebUI
SplunkSplunk Splunk Enterprise Security <7.2.0
SplunkSplunk Splunk Enterprise Security <7.1.2
AtlassianAtlassian Bitbucket <9.4.13 (LTS)
SplunkSplunk Splunk Enterprise <9.2.1
SplunkSplunk Splunk Enterprise UBA <5.2.1
SplunkSplunk Splunk Enterprise <9.0.9
AtlassianAtlassian Bitbucket <8.19.25 (LTS)
AtlassianAtlassian Bitbucket <10.0.2
SplunkSplunk Splunk Enterprise UBA <5.3.0
DellDell Data Protection Advisor <19.12
SplunkSplunk Splunk Enterprise <9.1.4
SplunkSplunk Splunk Enterprise Security <7.3.0

Timeline

  • May 23, 2023 CVE Published
  • May 27, 2023 PoC Published
  • May 28, 2023 EPSS Score
  • Jul 3, 2023 EPSS Score
  • Aug 8, 2023 EPSS Score
  • Sep 13, 2023 EPSS Score
  • Nov 25, 2023 EPSS Score
  • Dec 31, 2023 EPSS Score
  • Feb 5, 2024 EPSS Score
  • Mar 12, 2024 EPSS Score
  • Apr 17, 2024 EPSS Score
  • May 23, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›