{
  "document" : {
    "aggregate_severity" : {
      "text" : "mittel"
    },
    "category" : "csaf_base",
    "csaf_version" : "2.0",
    "distribution" : {
      "tlp" : {
        "label" : "WHITE",
        "url" : "https://www.first.org/tlp/"
      }
    },
    "lang" : "de-DE",
    "notes" : [ {
      "category" : "legal_disclaimer",
      "text" : "Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."
    }, {
      "category" : "description",
      "text" : "BigFix ist eine Lösung zum Erkennen und Verwalten von physischen und virtuellen Endpunkten.",
      "title" : "Produktbeschreibung"
    }, {
      "category" : "summary",
      "text" : "Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in HCL BigFix ausnutzen, um Sicherheitsvorkehrungen zu umgehen und um das Opfer auf bösartige Webseiten umzuleiten.",
      "title" : "Angriff"
    }, {
      "category" : "general",
      "text" : "- UNIX\n- Linux\n- Windows",
      "title" : "Betroffene Betriebssysteme"
    } ],
    "publisher" : {
      "category" : "other",
      "contact_details" : "csaf-provider@cert-bund.de",
      "name" : "Bundesamt für Sicherheit in der Informationstechnik",
      "namespace" : "https://www.bsi.bund.de"
    },
    "references" : [ {
      "category" : "self",
      "summary" : "WID-SEC-W-2023-1553 - CSAF Version",
      "url" : "https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-1553.json"
    }, {
      "category" : "self",
      "summary" : "WID-SEC-2023-1553 - Portal Version",
      "url" : "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-1553"
    }, {
      "category" : "external",
      "summary" : "HCL Security Bulletin KB0105601 vom 2023-06-22",
      "url" : "https://support.hcltechsw.com/csm?id=kb_article&sysparm_article=KB0105601"
    } ],
    "source_lang" : "en-US",
    "title" : "HCL BigFix: Mehrere Schwachstellen",
    "tracking" : {
      "current_release_date" : "2023-06-22T22:00:00.000+00:00",
      "generator" : {
        "date" : "2024-08-15T17:53:01.288+00:00",
        "engine" : {
          "name" : "BSI-WID",
          "version" : "1.3.5"
        }
      },
      "id" : "WID-SEC-W-2023-1553",
      "initial_release_date" : "2023-06-22T22:00:00.000+00:00",
      "revision_history" : [ {
        "date" : "2023-06-22T22:00:00.000+00:00",
        "number" : "1",
        "summary" : "Initiale Fassung"
      } ],
      "status" : "final",
      "version" : "1"
    }
  },
  "product_tree" : {
    "branches" : [ {
      "branches" : [ {
        "branches" : [ {
          "category" : "product_name",
          "name" : "HCL BigFix OS Deployment and Bare Metal Imaging < site version 109",
          "product" : {
            "name" : "HCL BigFix OS Deployment and Bare Metal Imaging < site version 109",
            "product_id" : "T028304",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:hcltech:bigfix:site_version_109::os_deployment_and_bare_metal_imaging"
            }
          }
        }, {
          "category" : "product_name",
          "name" : "HCL BigFix OSD Bare Metal Server < version 311.19",
          "product" : {
            "name" : "HCL BigFix OSD Bare Metal Server < version 311.19",
            "product_id" : "T028305",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:hcltech:bigfix:311.19::osd_bare_metal_server"
            }
          }
        } ],
        "category" : "product_name",
        "name" : "BigFix"
      } ],
      "category" : "vendor",
      "name" : "HCL"
    } ]
  },
  "vulnerabilities" : [ {
    "cve" : "CVE-2023-28016",
    "notes" : [ {
      "category" : "description",
      "text" : "In HCL BigFix existieren mehrere Schwachstellen bezüglich Clickjacking und Host Header Injection Problemen. Ein Angreifer kann dies ausnutzen, um sein Opfer auf eine bösartige Webseite umzuleiten. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich."
    } ],
    "release_date" : "2023-06-22T22:00:00.000+00:00",
    "title" : "CVE-2023-28016"
  }, {
    "cve" : "CVE-2023-23343",
    "notes" : [ {
      "category" : "description",
      "text" : "In HCL BigFix existieren mehrere Schwachstellen bezüglich Clickjacking und Host Header Injection Problemen. Ein Angreifer kann dies ausnutzen, um sein Opfer auf eine bösartige Webseite umzuleiten. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich."
    } ],
    "release_date" : "2023-06-22T22:00:00.000+00:00",
    "title" : "CVE-2023-23343"
  }, {
    "cve" : "CVE-2023-28006",
    "notes" : [ {
      "category" : "description",
      "text" : "In HCL BigFix existieren mehrere Schwachstellen in der Komponente OpenSSL und durch die Verwendung schwacher Kryptoalgorithmen. Ein Angreifer kann dies ausnutzen, um kryptografische Sicherheitsmechanismen zu umgehen und um Denial of Service Angriffe durchzuführen."
    } ],
    "release_date" : "2023-06-22T22:00:00.000+00:00",
    "title" : "CVE-2023-28006"
  }, {
    "cve" : "CVE-2023-0286",
    "notes" : [ {
      "category" : "description",
      "text" : "In HCL BigFix existieren mehrere Schwachstellen in der Komponente OpenSSL und durch die Verwendung schwacher Kryptoalgorithmen. Ein Angreifer kann dies ausnutzen, um kryptografische Sicherheitsmechanismen zu umgehen und um Denial of Service Angriffe durchzuführen."
    } ],
    "release_date" : "2023-06-22T22:00:00.000+00:00",
    "title" : "CVE-2023-0286"
  }, {
    "cve" : "CVE-2023-0215",
    "notes" : [ {
      "category" : "description",
      "text" : "In HCL BigFix existieren mehrere Schwachstellen in der Komponente OpenSSL und durch die Verwendung schwacher Kryptoalgorithmen. Ein Angreifer kann dies ausnutzen, um kryptografische Sicherheitsmechanismen zu umgehen und um Denial of Service Angriffe durchzuführen."
    } ],
    "release_date" : "2023-06-22T22:00:00.000+00:00",
    "title" : "CVE-2023-0215"
  }, {
    "cve" : "CVE-2022-4304",
    "notes" : [ {
      "category" : "description",
      "text" : "In HCL BigFix existieren mehrere Schwachstellen in der Komponente OpenSSL und durch die Verwendung schwacher Kryptoalgorithmen. Ein Angreifer kann dies ausnutzen, um kryptografische Sicherheitsmechanismen zu umgehen und um Denial of Service Angriffe durchzuführen."
    } ],
    "release_date" : "2023-06-22T22:00:00.000+00:00",
    "title" : "CVE-2022-4304"
  } ]
}