{
  "document" : {
    "aggregate_severity" : {
      "text" : "mittel"
    },
    "category" : "csaf_base",
    "csaf_version" : "2.0",
    "distribution" : {
      "tlp" : {
        "label" : "WHITE",
        "url" : "https://www.first.org/tlp/"
      }
    },
    "lang" : "de-DE",
    "notes" : [ {
      "category" : "legal_disclaimer",
      "text" : "Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."
    }, {
      "category" : "description",
      "text" : "BigFix ist eine Lösung zum Erkennen und Verwalten von physischen und virtuellen Endpunkten.",
      "title" : "Produktbeschreibung"
    }, {
      "category" : "summary",
      "text" : "Ein lokaler Angreifer kann eine Schwachstelle in HCL BigFix ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.",
      "title" : "Angriff"
    }, {
      "category" : "general",
      "text" : "- UNIX\n- Linux\n- MacOS X\n- Windows",
      "title" : "Betroffene Betriebssysteme"
    } ],
    "publisher" : {
      "category" : "other",
      "contact_details" : "csaf-provider@cert-bund.de",
      "name" : "Bundesamt für Sicherheit in der Informationstechnik",
      "namespace" : "https://www.bsi.bund.de"
    },
    "references" : [ {
      "category" : "self",
      "summary" : "WID-SEC-W-2023-1899 - CSAF Version",
      "url" : "https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-1899.json"
    }, {
      "category" : "self",
      "summary" : "WID-SEC-2023-1899 - Portal Version",
      "url" : "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-1899"
    }, {
      "category" : "external",
      "summary" : "HCLSoftware Security Bulletin - KB0106371 vom 2023-07-26",
      "url" : "https://support.hcltechsw.com/csm?id=kb_article&sysparm_article=KB0106371"
    } ],
    "source_lang" : "en-US",
    "title" : "HCL BigFix: Schwachstelle ermöglicht Cross-Site Scripting",
    "tracking" : {
      "current_release_date" : "2023-07-26T22:00:00.000+00:00",
      "generator" : {
        "date" : "2024-08-15T17:56:15.826+00:00",
        "engine" : {
          "name" : "BSI-WID",
          "version" : "1.3.5"
        }
      },
      "id" : "WID-SEC-W-2023-1899",
      "initial_release_date" : "2023-07-26T22:00:00.000+00:00",
      "revision_history" : [ {
        "date" : "2023-07-26T22:00:00.000+00:00",
        "number" : "1",
        "summary" : "Initiale Fassung"
      } ],
      "status" : "final",
      "version" : "1"
    }
  },
  "product_tree" : {
    "branches" : [ {
      "branches" : [ {
        "category" : "product_name",
        "name" : "HCL BigFix < 3.1",
        "product" : {
          "name" : "HCL BigFix < 3.1",
          "product_id" : "T028916",
          "product_identification_helper" : {
            "cpe" : "cpe:/a:hcltech:bigfix:3.1"
          }
        }
      } ],
      "category" : "vendor",
      "name" : "HCL"
    } ]
  },
  "vulnerabilities" : [ {
    "cve" : "CVE-2023-28014",
    "notes" : [ {
      "category" : "description",
      "text" : "In HCL BigFix Mobile wurden mehrere Cross-Site-Scripting-Schwachstellen entdeckt. Diese Probleme werden durch eine unsachgemäße Filterung der vom Benutzer eingegebenen Daten in der Anwendung verursacht, bevor die Eingabe angezeigt wird. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Skriptcode im Sicherheitskontext einer betroffenen Site auszuführen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion."
    } ],
    "release_date" : "2023-07-26T22:00:00.000+00:00",
    "title" : "CVE-2023-28014"
  }, {
    "cve" : "CVE-2023-28013",
    "notes" : [ {
      "category" : "description",
      "text" : "In HCL BigFix Mobile wurden mehrere Cross-Site-Scripting-Schwachstellen entdeckt. Diese Probleme werden durch eine unsachgemäße Filterung der vom Benutzer eingegebenen Daten in der Anwendung verursacht, bevor die Eingabe angezeigt wird. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Skriptcode im Sicherheitskontext einer betroffenen Site auszuführen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion."
    } ],
    "release_date" : "2023-07-26T22:00:00.000+00:00",
    "title" : "CVE-2023-28013"
  }, {
    "cve" : "CVE-2023-28012",
    "notes" : [ {
      "category" : "description",
      "text" : "In HCL BigFix Mobile wurden mehrere Cross-Site-Scripting-Schwachstellen entdeckt. Diese Probleme werden durch eine unsachgemäße Filterung der vom Benutzer eingegebenen Daten in der Anwendung verursacht, bevor die Eingabe angezeigt wird. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Skriptcode im Sicherheitskontext einer betroffenen Site auszuführen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion."
    } ],
    "release_date" : "2023-07-26T22:00:00.000+00:00",
    "title" : "CVE-2023-28012"
  } ]
}