CVE-2024-7885 PUBLISHED CVSS 8.199999809265137 HIGH

Es bestehen mehrere Schwachstellen in IBM InfoSphere Information Server. Diese Fehler bestehen in den Komponenten Undertow und expressjs body-parser aufgrund einer Race Condition und eines ungeeigneten Mechanismus zur Url-Kodierung. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen.

EPSS 10.70% · 93.3th percentile

Risk Scores

CVSS v4.0
8.199999809265137
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
10.70%
93.3th percentile

Affected Products

VendorProductVersions
OracleOracle Communications 15.0.0.0
OracleOracle Communications 15.0.3
OracleOracle Communications 24.1.1
OracleOracle Communications 4.1.0
OracleOracle Communications 9.0
OracleOracle Communications 24.2.4
OracleOracle Communications 8.6.0.4.0
OracleOracle Communications 8.0
OracleOracle Communications 24.2.3
OracleOracle Communications 8.1
OracleOracle Communications 23.4.0
OracleOracle Communications 25.1.101
OracleOracle Communications <=9.1.1.9
Red HatRed Hat Enterprise Linux
OracleOracle Communications 14.0
OracleOracle Communications <=24.2.3
OracleOracle Communications 10.0.0
OracleOracle Communications 9.2.0
OracleOracle Communications 15.0.0.0.0
OracleOracle Communications <=9.0.4

…and 32 more

Timeline

References

…and 6 more

Open in Interactive Console →