VDB

CVE-2024-21536

CVE-2024-21536 PUBLISHED CVSS 9.300000190734863 CRITICAL

Es besteht eine Schwachstelle in IBM App Connect Enterprise. Dieser Fehler betrifft das Node.js-Modul in den "Dashboard and DesignerAuthoring" Komponenten aufgrund einer unsachgemäßen Ressourcenbehandlung in der http-proxy-middleware. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, indem er manipulierte Anfragen an bestimmte Pfade sendet.

EPSS 0.36% · 58.8th percentile

Risk Scores

CVSS 4.0
9.300000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.36%
58.8th percentile

Affected Products

VendorProductVersions
Red HatRed Hat OpenShift Data Foundation 4
IBMIBM QRadar SIEM 7.5.0
IBMIBM App Connect Enterprise
Red HatRed Hat OpenShift Data Foundation <4.17.7
IBMIBM QRadar SIEM Log Source Management App <7.0.11
IBMIBM App Connect Enterprise LTS <5.0.22
IBMIBM App Connect Enterprise LTS <12.0.5
IBMIBM App Connect Enterprise <12.0.12.10
Red HatRed Hat Enterprise Linux Migration Toolkit 1
Red HatRed Hat OpenShift Data Foundation <4.14.18
Red HatRed Hat OpenShift Service Mesh Containers <2.6.3
IBMIBM App Connect Enterprise <12.5.1
Red HatRed Hat Enterprise Linux
IBMIBM QRadar SIEM Data Synchronization App <3.2.1
IBMIBM App Connect Enterprise <13.0.2.1

Timeline

  • Jan 21, 1970 GitHub Gist PoC
  • Oct 19, 2024 CVE Published
  • Oct 19, 2024 Coalition ESS Score
  • Oct 20, 2024 EPSS Score
  • Oct 22, 2024 CVE Updated
  • Nov 1, 2024 Coalition ESS Score
  • Nov 7, 2024 EPSS Score
  • Nov 26, 2024 EPSS Score
  • Dec 15, 2024 EPSS Score
  • Jan 3, 2025 EPSS Score
  • Jan 21, 2025 EPSS Score
  • Feb 9, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›