IBM Security Vérifiez Privilege Manager 10.8 est vulnérable à une injection XML Entité externe (XXE) attaque lors du traitement des données XML. Un attaquant local pourrait exploiter cette vulnérabilité pour exposer des informations sensibles ou consommer des ressources de mémoire. IBM X-Force ID: 184883.
https://www.ibm.com/support/pages/node/6398602
https://www.ibm.com/support/pages/node/6398602
https://exchange.xforce.ibmcloud.com/vulnerabilities/184883
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4606