VDB

CVE-2023-4255

CVE-2023-4255 PUBLISHED

Es besteht eine Schwachstelle in w3m. Dieser Fehler besteht in der Backspace-Behandlung der checkType()-Funktion in der Datei etc.c aufgrund eines Out-of-bounds-Schreibproblems. Durch die Bereitstellung einer speziell gestalteten HTML-Datei kann ein entfernter, anonymer Angreifer diese Schwachstelle ausnutzen, um einen Denial-of-Service-Zustand zu verursachen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.02% · 6.1th percentile

Risk Scores

EPSS Score
0.02%
6.1th percentile

Affected Products

VendorProductVersions
DellDell PowerProtect Data Domain Management Center
DellDell PowerProtect Data Domain OS
SUSESUSE Linux
DellDell PowerProtect Data Domain <7.10.1.40
DellDell PowerProtect Data Domain
DellDell PowerProtect Data Domain <7.13.1.10
UbuntuUbuntu Linux
DellDell PowerProtect Data Domain <8.1.0.0
FedoraFedora Linux
Open SourceOpen Source w3m
DellDell PowerProtect Data Domain <7.7.5.50

Exploit Intelligence

Timeline

  • Jul 18, 2023 Fix PR Merged
  • Dec 21, 2023 CVE Published
  • Dec 22, 2023 EPSS Score
  • Jan 20, 2024 EPSS Score
  • Feb 18, 2024 EPSS Score
  • Mar 18, 2024 EPSS Score
  • Apr 16, 2024 EPSS Score
  • May 15, 2024 EPSS Score
  • Jun 13, 2024 EPSS Score
  • Jul 12, 2024 EPSS Score
  • Aug 9, 2024 EPSS Score
  • Sep 7, 2024 EPSS Score

References

Open in Interactive Console →
$ Console Community · 100/wk Open console ›