CVE-2024-35154 PUBLISHED

Es existiert eine Schwachstelle in IBM WebSphere Application Server. Diese besteht aufgrund einer unsachgemäßen Eingabeüberprüfung. Ein entfernter, authentisierter Angreifer mit Zugriff auf die Verwaltungskonsole kann diese Schwachstelle ausnutzen, um beliebigen Code auf dem System auszuführen.

EPSS 0.27% · 50.8th percentile

Risk Scores

EPSS Score
0.27%
50.8th percentile

Affected Products

VendorProductVersions
IBMIBM Rational ClearQuest 10.0-10.0.5
IBMIBM Rational ClearQuest 9.1-9.1.0.6
HCLHCL Commerce 9.0-9.0.1.21
HCLHCL Commerce 9.1.0-9.1.15
IBMIBM WebSphere Application Server 9.0
IBMIBM Maximo Asset Management 7.6.1.3
IBMIBM WebSphere Application Server 8.5
IBMIBM Tivoli Monitoring 6.3.0.7
IBMIBM Maximo Asset Management 7.6.1.2
IBMIBM Business Automation Workflow
IBMIBM WebSphere Service Registry and Repository 8.5
HCLHCL Commerce 8.x

Timeline

References

Open in Interactive Console →