VDB

CVE-2023-35022

CVE-2023-35022 PUBLISHED

In IBM InfoSphere Information Server bestehen mehrere Schwachstellen. Diese Fehler bestehen in mehreren Komponenten wie XNIO, tqdm und anderen Komponenten von Drittanbietern wie OpenSSL oder Kubernetes. Ein anonymer entfernter Angreifer oder ein entfernter, authentisierter Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, einen Cross-Site-Scripting-Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand zu erzeugen und vertrauliche Informationen offenzulegen. Einige dieser Schwachstellen erfordern eine Benutzerinteraktion, um erfolgreich ausgenutzt zu werden.

EPSS 0.01% · 1.3th percentile

Risk Scores

EPSS Score
0.01%
1.3th percentile

Timeline

  • Jun 30, 2024 CVE Published
  • Jul 1, 2024 EPSS Score
  • Jul 23, 2024 EPSS Score
  • Aug 15, 2024 EPSS Score
  • Sep 6, 2024 EPSS Score
  • Sep 28, 2024 EPSS Score
  • Oct 21, 2024 EPSS Score
  • Nov 12, 2024 EPSS Score
  • Nov 21, 2024 CVE Updated
  • Dec 5, 2024 EPSS Score
  • Dec 28, 2024 EPSS Score
  • Jan 9, 2025 PoC Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›