CVE-2023-5236
Redhat Data Grid ≤ 8.4.4
CVSS Score v3.1
4.4
Click a component to see what it means
Raw vector
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:N/I:N/A:H
EPSS Score
0.0089
56th percentile
Summary
CVE-2023-5236 is a medium-severity an unspecified weakness vulnerability in Redhat Data Grid. Its CVSS base score is 4.4 (Medium).
Operationally, ranked in the top 44% of CVEs by exploit likelihood; it is not currently listed in the CISA KEV catalog.
EU & UK References
- 🇪🇺 ENISA EUVD: EUVD-2023-3094
Vulnerability Data
A flaw was found in Infinispan, which does not detect circular object references when unmarshalling. An authenticated attacker with sufficient permissions could insert a maliciously constructed object into the cache and use it to cause out of memory errors and…
more
achieve a denial of service.
- CWE(s)
Related Threats
CVEs Like This One
CVE-2023-5384Same product: Infinispan Infinispan
CVE-2023-3628Same product: Infinispan Infinispan
CVE-2023-3629Same product: Infinispan Infinispan
CVE-2025-5731Same product: Infinispan Infinispan
CVE-2023-4586Same product: Redhat Data Grid
CVE-2025-23368Same product: Redhat Data Grid
CVE-2026-16102Same product: Redhat Data Grid
CVE-2026-15573Same product: Redhat Data Grid
CVE-2026-15945Same product: Redhat Data Grid
CVE-2026-16093Same product: Redhat Data Grid
Affected Assets
redhat
data grid
≤ 8.4.4
redhat
jboss data grid
all versions
infinispan
infinispan
all versions
Mitigating Controls
No mitigating controls mapped yet. The per-CVE control annotator has not reached this CVE.