VDB
CVE-2024-8553
CVE-2024-8553
PUBLISHED
Es existiert eine Schwachstelle in Red Hat Satellite. Diese besteht in den Loader-Makros von Foreman, die es einem authentifizierten Benutzer mit der Berechtigung zum Anzeigen und Erstellen von Vorlagen ermöglichen, beliebige Felder aus der Foreman-Datenbank zu lesen. Ein entfernter, authentisierter Angreifer kann diese Schwachstelle ausnutzen, um Informationen offenzulegen.
EPSS 0.15% · 35.0th percentile
Risk Scores
EPSS Score
0.15%
35.0th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat | Red Hat Satellite <6.14.4.3 | |
| Red Hat | Red Hat Satellite <6.13.7.3 | |
| Red Hat | Red Hat Enterprise Linux | |
| Red Hat | Red Hat Satellite <6.15.4.2 |
Exploit Intelligence
- RHSA-2024:8717 (circl)
- RHSA-2024:8718 (circl)
- RHSA-2024:8719 (circl)
- RHSA-2024:8906 (circl)
- https://access.redhat.com/security/cve/CVE-2024-8553 (circl)
- RHBZ#2312524 (circl)
Timeline
- Oct 31, 2024 Coalition ESS Score
- Oct 31, 2024 CVE Published
- Nov 1, 2024 EPSS Score
- Nov 1, 2024 Coalition ESS Score
- Nov 5, 2024 Coalition ESS Score
- Nov 6, 2024 Coalition ESS Score
- Nov 19, 2024 EPSS Score
- Dec 8, 2024 EPSS Score
- Dec 26, 2024 EPSS Score
- Jan 13, 2025 EPSS Score
- Jan 31, 2025 EPSS Score
- Feb 18, 2025 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-3323.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-3323 advisory
- https://access.redhat.com/errata/RHSA-2024:8717 advisory
- https://access.redhat.com/errata/RHSA-2024:8718 advisory
- https://access.redhat.com/errata/RHSA-2024:8719 advisory
- https://access.redhat.com/errata/RHSA-2024:8906 advisory