CVE-2023-4586 PUBLISHED

Es existiert eine Schwachstelle in Red Hat JBoss Data Grid. Der Hot Rod-Client aktiviert bei der Verwendung von TLS keine Hostnamen-Validierung. Ein Angreifer kann diese Schwachstelle ausnutzen, um einen Man in the Middle Angriff durchzuführen.

EPSS 0.13% · 32.4th percentile

Risk Scores

EPSS Score
0.13%
32.4th percentile

Affected Products

VendorProductVersions
NetAppNetApp ActiveIQ Unified Manager

Timeline

References

Open in Interactive Console →