CVE-2023-44270 PUBLISHED CVSS 8.5 HIGH

Es besteht eine Schwachstelle in IBM QRadar SIEM. Dieser Fehler besteht in der Komponente PostCSS aufgrund einer unsachgemäßen Eingabevalidierung. Durch die Verwendung eines speziell gestalteten externen Cascading Style Sheets (CSS) kann ein entfernter, anonymer Angreifer diese Schwachstelle ausnutzen, um Sicherheitsmaßnahmen zu umgehen.

EPSS 0.20% · 41.5th percentile

Risk Scores

CVSS v4.0
8.5
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
EPSS Score
0.20%
41.5th percentile

Affected Products

VendorProductVersions
IBMIBM QRadar SIEM Deployment Intelligence App <3.0.14
Red HatRed Hat Enterprise Linux
SplunkSplunk Splunk Enterprise <9.1.6
OracleOracle Linux
SplunkSplunk Splunk Enterprise <9.0.9
IBMIBM MQ Operator
FedoraFedora Linux
SplunkSplunk Splunk Enterprise <9.2.3
SplunkSplunk Splunk Enterprise <9.1.4
XeroxXerox FreeFlow Print Server v9
SplunkSplunk Splunk Enterprise
SplunkSplunk Splunk Enterprise <9.0.7
DellDell NetWorker
SplunkSplunk Splunk Enterprise <9.1.2
SplunkSplunk Splunk Enterprise <9.0.8
IBMIBM Business Automation Workflow <23.0.2-IF003
SplunkSplunk Splunk Enterprise <9.2.1
Red HatRed Hat OpenShift Data Foundation 4
Red HatRed Hat OpenShift Container Platform <4.17.7
IBMIBM AIX 7.3

…and 6 more

Timeline

References

…and 28 more

Open in Interactive Console →