IBM Sterling externe d’authentification serveur 6.0.1, 6.0.0, 2.4.3.2 et 2.4.2 et IBM Sterling Sécurisez Proxy 6.0.1, 6.0.0, 3.4.3 et 3.4.2 sont vulnérables à une entité externe XML Injection (XXE) attaque lors du traitement des données XML. Un attaquant distant pourrait exploiter cette vulnérabilité pour exposer des informations sensibles ou consommer des ressources de mémoire. IBM X-Force ID: 181482.
https://www.ibm.com/support/pages/node/6249317
https://www.ibm.com/support/pages/node/6249317
https://www.ibm.com/support/pages/node/6249331
https://www.ibm.com/support/pages/node/6249331
https://exchange.xforce.ibmcloud.com/vulnerabilities/181482
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4462