CVE-2023-46136 PUBLISHED CVSS 8.699999809265137 HIGH

Es besteht eine Schwachstelle in IBM InfoSphere Information Server. Dieser Fehler besteht in der Komponente Pallets Werkzeug beim Parsen von multipart/form-data, die einen großen Teil mit CR/LF-Zeichen am Anfang enthalten. Durch das Senden einer speziell gestalteten Anfrage kann ein benachbarter, authentifizierter Angreifer diese Schwachstelle ausnutzen, um einen Denial-of-Service-Zustand zu verursachen.

EPSS 0.55% · 67.9th percentile

Risk Scores

CVSS v4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.55%
67.9th percentile

Affected Products

VendorProductVersions
OracleOracle Communications 14.0.0.1
OracleOracle Communications 9.0.1.10.0
OracleOracle Communications 24.1.1
OracleOracle Communications 23.4.3
OracleOracle Communications 12.6.1.0.0
OracleOracle Communications 12.11.0
OracleOracle Communications 24.2.1
OracleOracle Communications <=23.4.5
OracleOracle Communications 9.1.5
OracleOracle Communications 9.1.0
OracleOracle Communications 23.4.0
OracleOracle Communications 4.2.0
OracleOracle Communications 5.2
OracleOracle Communications 9.1.1.9.0
DellDell PowerProtect Data Domain <7.10.1.40
DellDell PowerProtect Data Domain <7.13.1.10
OracleOracle Communications <=23.4.6
SUSESUSE Linux
OracleOracle Communications 23.4.4
Red HatRed Hat Enterprise Linux

…and 22 more

Timeline

References

Open in Interactive Console →