IBM Sterling File passerelle 2.2.0.0 par 2.2.6.5 et 6.0.0.0 par 6.0.3.2 est vulnérable à l’injection SQL. Un attaquant distant pourrait envoyer conçu spécialement des instructions SQL, ce qui pourrait permettre à l’attaquant d’afficher, ajouter, modifier ou suppression d’informations dans la base de données back-end.
https://www.ibm.com/support/pages/node/6367981
https://www.ibm.com/support/pages/node/6367981
https://exchange.xforce.ibmcloud.com/vulnerabilities/185809
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4647