Input validation error in css-tools - CVE-2023-48631
Published: January 12, 2024
Vulnerability identifier: #VU85342
CSH Severity: Low
CVSS v4 BT: 1.2 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:U/U:Clear]
CVE-ID: CVE-2023-48631
CWE-ID: CWE-20
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to perform a denial of service (DoS) attack.
The vulnerability exists due to insufficient validation of user-supplied input. A remote attacker can trick the victim to open a specially crafted file and perform a denial of service (DoS) attack.Affected software
css-tools
Cloud Pak for Network Automation
Confluence Data Center
Migration Toolkit for Runtimes
Red Hat Migration Toolkit for Applications
Microsoft Edge
Cloud Pak for Network Automation
Confluence Data Center
Migration Toolkit for Runtimes
Red Hat Migration Toolkit for Applications
Microsoft Edge
How to mitigate CVE-2023-48631
Install updates from vendor's website.
css-tools - update to 4.3.2
Confluence Data Center - addressed in versions 9.2.19, 10.2.10
Microsoft Edge - update to 120.0.2210.133
Migration Toolkit for Runtimes - update to 1.2.6
Cloud Pak for Network Automation - update to 2.7
Red Hat Migration Toolkit for Applications - addressed in versions 6.2.3, 7.0.3
Confluence Data Center - addressed in versions 9.2.19, 10.2.10
Microsoft Edge - update to 120.0.2210.133
Migration Toolkit for Runtimes - update to 1.2.6
Cloud Pak for Network Automation - update to 2.7
Red Hat Migration Toolkit for Applications - addressed in versions 6.2.3, 7.0.3
External References
Related Security Bulletins
- Denial of service in Adobe css-tools
- Multiple vulnerabilities in Microsoft Edge
- Multiple vulnerabilities in IBM Cloud Pak for Network Automation
- Multiple vulnerabilities in Migration Toolkit for Runtimes 1.2
- Multiple vulnerabilities in Red Hat Migration Toolkit for Applications 6.2
- Confluence Data Center update for css-tools
- Multiple vulnerabilities in Red Hat Migration Toolkit for Applications 7.0