CVE-2023-5676 PUBLISHED CVSS 8.699999809265137 HIGH

In IBM Rational Build Forge existieren mehrere Schwachstellen. Diese bestehen in verschiedenen Komponenten von Drittanbietern, u.a. Oracle Java SE, Apache HTTP Server, OpenSSL und Apache Tomcat. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Programmcode auszuführen, einen Cross-Site-Scripting-Angriff durchzuführen, Informationen offenzulegen, Dateien zu manipulieren oder einen Denial of Service Zustand herbeizuführen. Zur Ausnutzung einiger dieser Schwachstellen ist eine Nutzeraktion oder bestimmte Berechtigungen erforderlich.

EPSS 0.04% · 11.8th percentile

Risk Scores

CVSS v4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.04%
11.8th percentile

Affected Products

VendorProductVersions
IBMIBM FlashSystem
IBMIBM MQ 9.0 LTS
IBMIBM MQ Operator v3.1.0 CD
IBMIBM DataPower Gateway <10.5.4
IBMIBM MQ 9.1 LTS
IBMIBM App Connect Enterprise
IBMIBM Storwize
IBMIBM Business Automation Workflow
IBMIBM QRadar SIEM <7.5.0 UP8
IBMIBM DataPower Gateway <10.6.2
IBMIBM DataPower Gateway <10.6.0.3
SUSESUSE Linux
IBMIBM MQ Operator v2.4.8
IBMIBM Rational Build Forge <8.0.0.26
IBMIBM DataPower Gateway <10.5.0.15
IBMIBM MQ Operator v2.0.19 LTS
IBMIBM DB2
IBMIBM App Connect Enterprise <=11.0.0.25
IBMIBM Power Hardware Management Console V10
IBMIBM DataPower Gateway <10.5.0.10

…and 8 more

Timeline

References

…and 3 more

Open in Interactive Console →