VDB

CVE-2024-27255

CVE-2024-27255 PUBLISHED

In IBM MQ existieren mehrere Schwachstellen. Diese bestehen in verschiedenen Komponenten, unter anderem "Eclipse", "libqb", "BasiliX", "Libxml2" oder "JavaSE". Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Programmcode auszuführen, Informationen offenzulegen oder einen Denial of Service Zustand herbeizuführen.

EPSS 0.03% · 9.4th percentile

Risk Scores

EPSS Score
0.03%
9.4th percentile

Affected Products

VendorProductVersions
IBMIBM Power Hardware Management Console V10
IBMIBM App Connect Enterprise <=12.0.11.3
IBMIBM Storage Scale
IBMIBM MQ 9.2 LTS
IBMIBM App Connect Enterprise <=11.0.0.25
IBMIBM MQ 9.3 LTS
IBMIBM DataPower Gateway <10.5.0.15
IBMIBM Business Automation Workflow
IBMIBM DataPower Gateway <10.5.0.10
IBMIBM DB2
IBMIBM DataPower Gateway <10.0.1.18
IBMIBM FlashSystem
IBMIBM DataPower Gateway <10.6.0.3
IBMIBM MQ Operator v3.1.0 CD
IBMIBM QRadar SIEM <7.5.0 UP8
IBMIBM DataPower Gateway <10.6.2
IBMIBM MQ Operator v2.4.8
IBMIBM MQ 9.3 CD
IBMIBM Storwize
IBMIBM MQ 9.1 LTS

…and 6 more

Timeline

  • Feb 29, 2024 CVE Published
  • Mar 3, 2024 PoC Published
  • Mar 3, 2024 PoC Published
  • Mar 4, 2024 EPSS Score
  • Mar 30, 2024 EPSS Score
  • Apr 26, 2024 EPSS Score
  • May 22, 2024 EPSS Score
  • Jun 18, 2024 EPSS Score
  • Jul 14, 2024 EPSS Score
  • Aug 9, 2024 EPSS Score
  • Sep 5, 2024 EPSS Score
  • Oct 1, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›