8.1
CVE-2022-43915
- EPSS 0.39%
- Veröffentlicht 24.08.2024 12:15:04
- Zuletzt bearbeitet 21.09.2024 10:15:04
- Erkennungen
IBM App Connect Enterprise Certified Container
IBM App Connect Enterprise Certified Container 5.0, 7.1, 7.2, 8.0, 8.1, 8.2, 9.0, 9.1, 9.2, 10.0, 10.1, 11.0, 11.1, 11.2, 11.3, 11.4, 11.5, 11.6, 12.0, and 12.1 does not limit calls to unshare in running Pods. This can allow a user with privileged access to execute commands in a running Pod to elevate their user privileges.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Ibm ≫ App Connect Enterprise Certified Container Version 5.0 SwEdition lts
Ibm ≫ App Connect Enterprise Certified Container Version 7.1
Ibm ≫ App Connect Enterprise Certified Container Version 7.2
Ibm ≫ App Connect Enterprise Certified Container Version 8.0
Ibm ≫ App Connect Enterprise Certified Container Version 8.1
Ibm ≫ App Connect Enterprise Certified Container Version 8.2
Ibm ≫ App Connect Enterprise Certified Container Version 9.0
Ibm ≫ App Connect Enterprise Certified Container Version 9.1
Ibm ≫ App Connect Enterprise Certified Container Version 9.2
Ibm ≫ App Connect Enterprise Certified Container Version 10.0
Ibm ≫ App Connect Enterprise Certified Container Version 10.1
Ibm ≫ App Connect Enterprise Certified Container Version 11.0
Ibm ≫ App Connect Enterprise Certified Container Version 11.1
Ibm ≫ App Connect Enterprise Certified Container Version 11.2
Ibm ≫ App Connect Enterprise Certified Container Version 11.3
Ibm ≫ App Connect Enterprise Certified Container Version 11.4
Ibm ≫ App Connect Enterprise Certified Container Version 11.5
Ibm ≫ App Connect Enterprise Certified Container Version 11.6
Ibm ≫ App Connect Enterprise Certified Container Version 12.0 SwEdition lts
Ibm ≫ App Connect Enterprise Certified Container Version 12.1
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.39% | 0.305 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 8.1 | 2.8 | 5.2 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
|
| IBM | 6.8 | 1.6 | 5.2 |
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N
|
CWE-732 Incorrect Permission Assignment for Critical Resource
The product specifies permissions for a security-critical resource in a way that allows that resource to be read or modified by unintended actors.
https://exchange.xforce.ibmcloud.com/vulnerabilities/241037
https://www.ibm.com/support/pages/node/7166463