IBM Maximo Asset Management 7.6.0 et 7.6.1 pourrait permettre à un attaquant distant authentifié d’exécuter du code arbitraire sur le système, causé par un désérialisation dangereux en Java. En envoyant la demande spécialement conçu, un attaquant pourrait exploiter cette vulnérabilité pour exécuter du code arbitraire sur le système. IBM X-Force ID: 182396.
https://www.ibm.com/support/pages/node/6332587
https://www.ibm.com/support/pages/node/6332587
https://exchange.xforce.ibmcloud.com/vulnerabilities/182396
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4521