VDB
CVE-2023-5632
CVE-2023-5632
PUBLISHED
Es bestehen mehrere Schwachstellen in IBM Integration Bus. Diese Schwachstellen bestehen in den Komponenten snappy-java und Eclipse Mosquitto aufgrund einer fehlenden Prüfung der Obergrenze für die Chunk-Länge und eines Fehlers beim Verbindungsaufbau ohne Senden von Daten. Durch das Senden einer speziell gestalteten Anfrage kann ein entfernter, anonymer Angreifer diese Schwachstellen ausnutzen, um einen Denial-of-Service-Zustand zu verursachen.
EPSS 0.09% · 25.6th percentile
Risk Scores
EPSS Score
0.09%
25.6th percentile
Timeline
- Oct 18, 2023 EPSS Score
- Oct 18, 2023 CVE Published
- Oct 18, 2023 PoC Published
- Nov 18, 2023 EPSS Score
- Dec 19, 2023 EPSS Score
- Jan 19, 2024 EPSS Score
- Feb 20, 2024 EPSS Score
- Mar 22, 2024 EPSS Score
- Apr 22, 2024 EPSS Score
- May 23, 2024 EPSS Score
- Jul 24, 2024 EPSS Score
- Aug 24, 2024 EPSS Score