IBM Urbancode Déploiement (UCD) 6.2.7.3, 6.2.7.4, 7.0.3.0 et 7.0.4.0 est vulnérable à une injection XML Entité externe (XXE) d’attaque lors du traitement des données XML. Un attaquant distant pourrait exploiter cette vulnérabilité pour exposer des informations sensibles ou consommer des ressources de mémoire. IBM X-Force ID: 181848.
https://www.ibm.com/support/pages/node/6256128
https://www.ibm.com/support/pages/node/6256128
https://exchange.xforce.ibmcloud.com/vulnerabilities/181848
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4481