VDB

CVE-2023-47745

CVE-2023-47745 PUBLISHED

In IBM MQ existieren mehrere Schwachstellen. Diese bestehen in der Kernkomponente von MQ und sind auf Fehler im Bezug auf Buffer, Absicherung von Passwörtern und Open Redirects zurückzuführen. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuführen oder Informationen offenzulegen.

EPSS 0.01% · 1.3th percentile

Risk Scores

EPSS Score
0.01%
1.3th percentile

Affected Products

VendorProductVersions
IBMIBM DataPower Gateway <10.5.4
IBMIBM Business Automation Workflow
IBMIBM DB2
IBMIBM SAN Volume Controller
IBMIBM Power Hardware Management Console V10
IBMIBM MQ 9.2 LTS
IBMIBM MQ 9.1 LTS
IBMIBM App Connect Enterprise <=12.0.11.3
IBMIBM Storage Scale
IBMIBM DataPower Gateway <10.6.0.3
IBMIBM FlashSystem
IBMIBM App Connect Enterprise <=11.0.0.25
IBMIBM DataPower Gateway <10.6.2
IBMIBM App Connect Enterprise
IBMIBM DataPower Gateway <10.0.1.18
IBMIBM MQ 9.3 LTS
IBMIBM Storwize
IBMIBM DataPower Gateway <10.5.0.15
IBMIBM DataPower Gateway <10.5.0.10
IBMIBM MQ 9.0 LTS

…and 3 more

Timeline

  • Feb 29, 2024 CVE Published
  • Mar 3, 2024 PoC Published
  • Mar 3, 2024 PoC Published
  • Mar 4, 2024 EPSS Score
  • Mar 30, 2024 EPSS Score
  • Apr 26, 2024 EPSS Score
  • May 22, 2024 EPSS Score
  • Jun 18, 2024 EPSS Score
  • Jul 14, 2024 EPSS Score
  • Aug 9, 2024 EPSS Score
  • Sep 5, 2024 EPSS Score
  • Oct 1, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›