VDB

CVE-2024-33883

CVE-2024-33883 PUBLISHED CVSS 8.699999809265137 HIGH

Es besteht eine Schwachstelle in HCL BigFix WebUI-Sites. Diese Fehler besteht, weil die eingebetteten JavaScript-Vorlagen aufgrund des Fehlens eines bestimmten Verschmutzungsschutzes anfällig sind. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um vertrauliche Informationen preiszugeben, Dateien zu manipulieren und einen Denial-of-Service-Zustand zu erzeugen.

EPSS 1.50% · 81.5th percentile

Risk Scores

CVSS 4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
1.50%
81.5th percentile

Affected Products

VendorProductVersions
IBMIBM Spectrum Protect Plus <10.1.17.1
IBMIBM DB2 on Cloud Pak for Data
IBMIBM QRadar SIEM
IBMIBM App Connect Enterprise <12.0.12.10
IBMIBM Cognos Analytics <11.2.4 IF4
HCLHCL BigFix WebUI
IBMIBM QRadar SIEM Log Source Management App <7.0.11
HCLHCL BigFix Server Automation
IBMIBM QRadar SIEM Data Synchronization App <3.2.1
IBMIBM DB2 <5.1.0
IBMIBM QRadar SIEM 7.5.0
AtlassianAtlassian Confluence <10.1.1
AtlassianAtlassian Confluence <8.5.25
IBMIBM Cognos Analytics <12.0.4 IF2
IBMIBM Spectrum Protect Plus <10.1.6.4
IBMIBM DB2 Warehouse <5.1.0
HCLHCL BigFix
Red HatRed Hat Enterprise Linux
IBMIBM App Connect Enterprise <13.0.2.1
AtlassianAtlassian Confluence <10.0.2

…and 4 more

Timeline

  • Apr 28, 2024 CVE Published
  • Apr 29, 2024 EPSS Score
  • May 23, 2024 EPSS Score
  • Jul 11, 2024 EPSS Score
  • Aug 2, 2024 CVE Updated
  • Aug 5, 2024 EPSS Score
  • Aug 29, 2024 EPSS Score
  • Oct 4, 2024 Coalition ESS Score
  • Oct 17, 2024 EPSS Score
  • Nov 11, 2024 EPSS Score
  • Dec 6, 2024 EPSS Score
  • Dec 31, 2024 EPSS Score

References

…and 14 more

Open in Interactive Console →
$ Console Community · 100/wk Open console ›