VDB
CVE-2023-33008
CVE-2023-33008
PUBLISHED
CVSS 8.699999809265137 HIGH
Es existiert eine Schwachstelle in IBM Business Automation Workflow. Diese ist auf einen Fehler bei der Deserialisierung in der Komponente "BigDecimal" zurückzuführen. Dies kann durch das Senden einer speziell präperierten JSON-Datei ausgenutzt werden. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um einen Denial of Service Zustand herbeizuführen.
EPSS 0.16% · 36.4th percentile
Risk Scores
CVSS 4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.16%
36.4th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| IBM | IBM Business Automation Workflow <21.0.3-IF031 | |
| Red Hat | Red Hat Enterprise Linux | |
| IBM | IBM Business Automation Workflow <23.0.2-IF003 |
Exploit Intelligence
- CIRCL seen: CVE-2023-33008 (circl-sighting)
- https://lists.apache.org/thread/qbg14djo95gfpk7o560lr8wcrzfyw43l (circl)
Timeline
- Jul 7, 2023 CVE Published
- Jul 7, 2023 PoC Published
- Jul 8, 2023 EPSS Score
- Jul 14, 2023 CVE Updated
- Aug 12, 2023 EPSS Score
- Sep 15, 2023 EPSS Score
- Nov 24, 2023 EPSS Score
- Dec 29, 2023 EPSS Score
- Feb 1, 2024 EPSS Score
- Mar 7, 2024 EPSS Score
- Apr 11, 2024 EPSS Score
- Jun 19, 2024 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-2583.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2583 advisory
- https://access.redhat.com/errata/RHSA-2023:5491 advisory
- https://access.redhat.com/errata/RHSA-2023:7638 advisory
- https://access.redhat.com/errata/RHSA-2023:7641 advisory
- https://access.redhat.com/errata/RHSA-2023:7639 advisory
- https://access.redhat.com/errata/RHSA-2023:7637 advisory
- https://access.redhat.com/errata/RHSA-2024:0799 advisory
- https://access.redhat.com/errata/RHSA-2024:0804 advisory
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-0293.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-0293 advisory
- https://www.ibm.com/support/pages/node/7114431 advisory
- https://www.ibm.com/support/pages/node/7145910 advisory
- https://www.ibm.com/support/pages/node/7162335 advisory