CVE-2024-6162 PUBLISHED CVSS 8.699999809265137 HIGH

Es existiert eine Schwachstelle in IBM InfoSphere Information Server. Durch einen Fehler bei der Verarbeitung von URL-kodierten Anfrage-Pfad-Informationen können gleichzeitige Anfragen auf den ajp-listener generiert werden. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um einen Denial of Service zu verursachen.

EPSS 2.02% · 83.7th percentile

Risk Scores

CVSS v4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
2.02%
83.7th percentile

Affected Products

VendorProductVersions
OracleOracle Communications 24.1.0.0.0
OracleOracle Communications <=8.6.0.8
OracleOracle Communications 23.4.1
OracleOracle Communications 9.3.0
OracleOracle Communications 24.2.1
OracleOracle Communications <=23.4.4
OracleOracle Communications 12.11.3
OracleOracle Communications <=23.4.5
OracleOracle Communications 23.1.0
OracleOracle Communications Applications 7.4.2
OracleOracle Communications 12.6.1.0.0
OracleOracle Communications <=8.6.0.6
OracleOracle Communications <10.4.0.4
OracleOracle Communications 10.5
OracleOracle Communications Applications 7.5.0
OracleOracle Communications <=23.4.6
OracleOracle Communications Applications <=15.0.0.1
OracleOracle Communications 9.1.5
OracleOracle Communications 17.0.1
Red HatRed Hat Enterprise Linux

…and 42 more

Timeline

References

Open in Interactive Console →