VDB

CVE-2024-25026

CVE-2024-25026 PUBLISHED

Es besteht eine Schwachstelle in IBM WebSphere Application Server. Dieser Fehler besteht aufgrund eines Ressourcenerschöpfungsproblems bei der Bearbeitung von HTTP-Anfragen. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um einen Denial-of-Service-Zustand zu verursachen.

EPSS 0.02% · 6.1th percentile

Risk Scores

EPSS Score
0.02%
6.1th percentile

Affected Products

VendorProductVersions
IBMIBM Storage Scale <5.2.1.0
IBMIBM InfoSphere Identity Insight 9.0.0.1
IBMIBM Rational ClearQuest
IBMIBM WebSphere Application Server <8.5.5.26
HCLHCL Commerce 9.1.0-9.1.15
IBMIBM Tivoli Monitoring 6.3.0.7
IBMIBM Business Automation Workflow
IBMIBM Security Access Manager for Enterprise Single Sign-On 8.2.2
IBMIBM Maximo Asset Management 7.6.1
IBMIBM MQ 9.1.0
IBMIBM MQ
IBMIBM InfoSphere Identity Insight 10.0.0.0
IBMIBM Storage Scale <5.1.9.5
IBMIBM Rational ClearCase
IBMIBM WebSphere Application Server Liberty <24.0.0.5
IBMIBM TXSeries for multiplatforms_9.1
IBMIBM Security Access Manager for Enterprise Single Sign-On 8.2.1
IBMIBM WebSphere Application Server <9.0.5.20
IBMIBM WebSphere Service Registry and Repository
IBMIBM License Metric Tool 9.2

…and 6 more

Timeline

  • Feb 8, 2024 PoC Published
  • Apr 24, 2024 CVE Published
  • Apr 26, 2024 EPSS Score
  • May 21, 2024 EPSS Score
  • Jun 15, 2024 EPSS Score
  • Jul 10, 2024 EPSS Score
  • Aug 3, 2024 EPSS Score
  • Aug 28, 2024 EPSS Score
  • Sep 21, 2024 EPSS Score
  • Oct 4, 2024 Coalition ESS Score
  • Oct 16, 2024 EPSS Score
  • Oct 16, 2024 Coalition ESS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›