VDB

CVE-2024-29041

CVE-2024-29041 PUBLISHED CVSS 8.699999809265137 HIGH

In Oracle JD Edwards existieren mehrere Schwachstellen. Durch Ausnutzung dieser Schwachstellen kann ein entfernter, anonymer oder authentisierter Angreifer die Vertraulichkeit, Integrität und Verfügbarkeit gefährden. Für die Ausnutzung einiger dieser Schwachstellen ist keine Benutzerinteraktion notwendig. Oracle veröffentlicht keine weiteren Details zu diesen Schwachstellen (außer der Information in der Risiko Matrix im Oracle Advisory zum Critical Patch Update, siehe Link unten in diesem Advisory). Aufgrund der knappen Informationslage erfolgt die Bewertung der Schadenshöhe ausschließlich auf Basis der CVSS Impact Matrix. Der Maximalwert für diese Produkte ist "HIGH" für "Confidentiality", "Integrity" und "Availability" über alle Schwachstellen aggregiert und bewirkt damit eine Bewertung mit dem Wert "HOCH" für die Schadenshöhe.

EPSS 0.15% · 35.8th percentile

Risk Scores

CVSS v4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.15%
35.8th percentile

Affected Products

VendorProductVersions
FedoraFedora Linux
Red HatRed Hat OpenShift Data Foundation 4
HCLHCL BigFix Query <4.7.0
HCLHCL BigFix Server Automation
HCLHCL BigFix Server Automation <9.5.70
AtlassianAtlassian Bitbucket <10.0.2
AtlassianAtlassian Bitbucket <9.4.13 (LTS)
Red HatRed Hat Enterprise Linux
AtlassianAtlassian Bitbucket <8.19.25 (LTS)
Red HatRed Hat OpenShift Data Foundation <4.14.18
Red HatRed Hat OpenShift Data Foundation <4.14.11
IBMIBM App Connect Enterprise
IBMIBM App Connect Enterprise <11.5.0
HCLHCL BigFix WebUI
Red HatRed Hat OpenShift Data Foundation <4.17.7
Red HatRed Hat OpenShift Service Mesh Containers <2.6.1
OracleOracle JD Edwards <9.2.9.0
OracleOracle JD Edwards <9.2.9.2
IBMIBM DB2 Big SQL
Red HatRed Hat OpenShift Container Platform <4.17.4

…and 2 more

Timeline

  • Jan 21, 1970 Security Advisory
  • Mar 25, 2024 CVE Published
  • Mar 26, 2024 EPSS Score
  • Apr 21, 2024 EPSS Score
  • May 16, 2024 EPSS Score
  • Jun 12, 2024 EPSS Score
  • Jul 7, 2024 EPSS Score
  • Aug 2, 2024 EPSS Score
  • Aug 28, 2024 EPSS Score
  • Sep 22, 2024 EPSS Score
  • Oct 4, 2024 Coalition ESS Score
  • Oct 18, 2024 EPSS Score

References

…and 22 more

Open in Interactive Console →
$ Console Community · 100/wk Open console ›