IBM QRadar 7.3.0 à 7.3.3 Patch 2 est vulnérable à côté serveur Request Forgery (SSRF). Cela peut permettre à un attaquant authentifié d’envoyer des demandes non autorisées du système, qui pourrait conduire à l’énumération de réseau ou de faciliter d’autres attaques. IBM X-ForceID: 176404.
https://www.ibm.com/support/pages/node/6189663
http://seclists.org/fulldisclosure/2020/Apr/35
http://packetstormsecurity.com/files/157329/QRadar-Community-Edition-7.3.1.6-Server-Side-Request-Forgery.html
https://exchange.xforce.ibmcloud.com/vulnerabilities/176404
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4294