VDB

CVE-2023-44483

CVE-2023-44483 PUBLISHED

Es existiert eine Schwachstelle in Red Hat JBoss A-MQ und Red Hat Enterprise Linux. Diese besteht in der Komponente "Apache Santuario - XML Security" und ist auf einen Fehler in der "JSR 105" API zurückzuführen, welcher einen privaten Schlüssel möglicherweise in die Logdateien schreibt. Ein entfernter, authentisierter Angreifer kann diese Schwachstelle ausnutzen, um Informationen offenzulegen.

EPSS 0.17% · 38.6th percentile

Risk Scores

EPSS Score
0.17%
38.6th percentile

Affected Products

VendorProductVersions
OracleOracle Financial Services Applications 8.1.2.6
OracleOracle Communications 23.1.4
OracleOracle Communications 23.4.0
OracleOracle Financial Services Applications 3.0.0.0.0
OracleOracle Financial Services Applications 2.7.0.0.0
OracleOracle Financial Services Applications 8.1.1.1
OracleOracle Financial Services Applications 8.1.2.7
OracleOracle Financial Services Applications 4.0.0.0
OracleOracle Financial Services Applications 5.1.0
OracleOracle Financial Services Applications 8.0.8
OracleOracle Communications Applications <= 5.5.19
OracleOracle Fusion Middleware 14.1.1.0.0
OracleOracle Financial Services Applications 8.0.8.6
OracleOracle Financial Services Applications 3.1.0
OracleOracle Financial Services Applications 14.4.0.0.0-14.7.0.0.0
OracleOracle Financial Services Applications 2.9.0.0.0
OracleOracle Financial Services Applications 6.1.0.0.0
OracleOracle Financial Services Applications 14.4.0.0.0
OracleOracle Communications 23.2.0.0.2
OracleOracle Communications Applications 10.0.1.7.0

…and 116 more

Timeline

  • Oct 20, 2023 CVE Published
  • Oct 21, 2023 EPSS Score
  • Nov 21, 2023 EPSS Score
  • Dec 22, 2023 EPSS Score
  • Feb 22, 2024 EPSS Score
  • Mar 25, 2024 EPSS Score
  • Apr 25, 2024 EPSS Score
  • May 26, 2024 EPSS Score
  • Jun 26, 2024 EPSS Score
  • Aug 27, 2024 EPSS Score
  • Sep 27, 2024 EPSS Score
  • Oct 28, 2024 EPSS Score

References

…and 47 more

Open in Interactive Console →
$ Console Community · 100/wk Open console ›