IBM Security Intelligence Gouvernance Identité et 5.2.6 est vulnérable à une injection XML Entité externe (XXE) d’attaque lors du traitement des données XML. Un attaquant distant pourrait exploiter cette vulnérabilité pour exposer des informations sensibles ou consommer des ressources de mémoire. IBM X-Force ID: 175481.
https://www.ibm.com/support/pages/node/6207902
https://exchange.xforce.ibmcloud.com/vulnerabilities/175481
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4246