VDB

CVE-2023-5676

CVE-2023-5676 PUBLISHED CVSS 8.699999809265137 HIGH

In IBM Rational Build Forge existieren mehrere Schwachstellen. Diese bestehen in verschiedenen Komponenten von Drittanbietern, u.a. Oracle Java SE, Apache HTTP Server, OpenSSL und Apache Tomcat. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Programmcode auszuführen, einen Cross-Site-Scripting-Angriff durchzuführen, Informationen offenzulegen, Dateien zu manipulieren oder einen Denial of Service Zustand herbeizuführen. Zur Ausnutzung einiger dieser Schwachstellen ist eine Nutzeraktion oder bestimmte Berechtigungen erforderlich.

EPSS 0.04% · 13.6th percentile

Risk Scores

CVSS 4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.04%
13.6th percentile

Affected Products

VendorProductVersions
IBMIBM FlashSystem
IBMIBM MQ 9.0 LTS
IBMIBM MQ Operator v3.1.0 CD
IBMIBM DataPower Gateway <10.5.4
IBMIBM MQ 9.1 LTS
IBMIBM App Connect Enterprise
IBMIBM Storwize
IBMIBM Business Automation Workflow
IBMIBM QRadar SIEM <7.5.0 UP8
IBMIBM DataPower Gateway <10.6.2
IBMIBM DataPower Gateway <10.6.0.3
SUSESUSE Linux
IBMIBM MQ Operator v2.4.8
IBMIBM Rational Build Forge <8.0.0.26
IBMIBM DataPower Gateway <10.5.0.15
IBMIBM MQ Operator v2.0.19 LTS
IBMIBM DB2
IBMIBM App Connect Enterprise <=11.0.0.25
IBMIBM Power Hardware Management Console V10
IBMIBM DataPower Gateway <10.5.0.10

…and 8 more

Timeline

  • Jan 20, 1970 Fix PR Merged
  • Nov 15, 2023 CVE Published
  • Nov 16, 2023 EPSS Score
  • Dec 16, 2023 EPSS Score
  • Jan 15, 2024 EPSS Score
  • Feb 15, 2024 EPSS Score
  • Mar 16, 2024 EPSS Score
  • Apr 15, 2024 EPSS Score
  • May 15, 2024 EPSS Score
  • Jun 14, 2024 EPSS Score
  • Jul 14, 2024 EPSS Score
  • Aug 14, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›