VDB

CVE-2023-50312

CVE-2023-50312 PUBLISHED

Es besteht eine Schwachstelle in IBM WebSphere Application Server. Dieser Fehler besteht, weil das Produkt eine schwächere Sicherheit als erwartet für ausgehende TLS-Verbindungen bietet. Ein anonymer Angreifer aus dem angrenzenden Netzbereich kann diese Schwachstelle ausnutzen, um vertrauliche Informationen offenzulegen.

EPSS 0.03% · 9.8th percentile

Risk Scores

EPSS Score
0.03%
9.8th percentile

Affected Products

VendorProductVersions
IBMIBM Storage Scale <=6.1.9.2
IBMIBM Storage Scale 5.1.0.0-5.1.9.2
HCLHCL Commerce 9.1.0-9.1.15
HCLHCL Commerce 9.0-9.0.1.21
IBMIBM InfoSphere Identity Insight 9.0.0.1
IBMIBM WebSphere Application Server <24.0.0.3
HCLHCL BigFix Compliance <2.0.11
IBMIBM Business Automation Workflow
HCLHCL BigFix Inventory
IBMIBM InfoSphere Identity Insight 10.0.0.0
HCLHCL BigFix Inventory <11.0.0.0

Timeline

  • Feb 8, 2024 PoC Published
  • Feb 28, 2024 CVE Published
  • Mar 1, 2024 EPSS Score
  • Mar 27, 2024 EPSS Score
  • Apr 23, 2024 EPSS Score
  • May 19, 2024 EPSS Score
  • Jun 16, 2024 EPSS Score
  • Jul 12, 2024 EPSS Score
  • Aug 8, 2024 EPSS Score
  • Sep 3, 2024 EPSS Score
  • Sep 30, 2024 EPSS Score
  • Oct 5, 2024 Coalition ESS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›