VDB

CVE-2023-51775

CVE-2023-51775 PUBLISHED CVSS 8.699999809265137 HIGH

Es besteht eine Schwachstelle in IBM SPSS. Dieser Fehler betrifft die Komponente jose4j aufgrund einer unsachgemäßen Eingabevalidierung. Durch Senden eines speziell gestalteten p2c-Wertes kann ein entfernter, anonymer Angreifer diese Schwachstelle ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen.

EPSS 0.38% · 59.9th percentile

Risk Scores

CVSS v4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.38%
59.9th percentile

Affected Products

VendorProductVersions
XeroxXerox FreeFlow Print Server v9
Red HatRed Hat Enterprise Linux AMQ Streams 2
OracleOracle Communications 9.1.1.9.0
IBMIBM TXSeries for Multiplatforms 8.1
HCLHCL Commerce 9.0-9.0.1.21
OracleOracle Communications 23.3.0
OracleOracle Fusion Middleware 14.1.1.0.0
IBMIBM Maximo Asset Management 7.6.1.2
OracleOracle Communications 23.3.1
Red HatRed Hat Enterprise Linux
OracleOracle Fusion Middleware 14.1.2.0.0
OracleOracle Communications 14.0.0.0.0
OracleOracle Communications 9.2.0
OracleOracle Communications 46.6.4
OracleOracle Communications 9.1.1.7.0
OracleOracle Communications <=23.4.2
IBMIBM Tivoli Monitoring 6.3.0.7
IBMIBM WebSphere Application Server <9.0.5.20
OracleOracle Communications 17.0.1
OracleOracle Communications 23.4.4

…and 80 more

Timeline

  • Dec 25, 2023 CVE Published
  • Dec 26, 2023 EPSS Score
  • Jan 24, 2024 EPSS Score
  • Feb 8, 2024 PoC Published
  • Feb 22, 2024 EPSS Score
  • Mar 21, 2024 EPSS Score
  • Apr 19, 2024 EPSS Score
  • May 18, 2024 EPSS Score
  • Jun 16, 2024 EPSS Score
  • Jul 14, 2024 EPSS Score
  • Sep 10, 2024 EPSS Score
  • Oct 5, 2024 Coalition ESS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›