Improper Check for Unusual or Exceptional Conditions in Next.js - CVE-2022-36046
Published: June 19, 2023
Vulnerability identifier: #VU77517
CSH Severity: Low
CVSS v4: 6 [CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2022-36046
CWE-ID: CWE-754
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote user to perform a denial of service (DoS) attack.
The vulnerability exists due to improper error handling. A remote user can send specially crafted data to the application and perform a denial of service (DoS) attack.
Affected software
Next.js
Cloud Pak for Security (CP4S)
DB2 Warehouse on Cloud Pak for Data
DB2 on Cloud Pak for Data
Cloud Pak for Security (CP4S)
DB2 Warehouse on Cloud Pak for Data
DB2 on Cloud Pak for Data
How to mitigate CVE-2022-36046
Install updates from vendor's website.
Next.js - update to 12.2.4
Cloud Pak for Security (CP4S) - update to 1.10.10.0
DB2 Warehouse on Cloud Pak for Data - update to 4.8.2
DB2 on Cloud Pak for Data - update to 4.8.2
Cloud Pak for Security (CP4S) - update to 1.10.10.0
DB2 Warehouse on Cloud Pak for Data - update to 4.8.2
DB2 on Cloud Pak for Data - update to 4.8.2