IBM Maximo Asset Management 7.6.0 et 7.6.1 pourraient permettre à un attaquant d’contourner l’authentification et exécuter des commandes à l’aide d’une commande HTTP spécialement conçue. IBM X-Force ID: 181995.
https://www.ibm.com/support/pages/node/6340281
https://www.ibm.com/support/pages/node/6340281
https://exchange.xforce.ibmcloud.com/vulnerabilities/181995
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4493