IBM Sterling B2B Integrator Standard Edition 6.0.0.0 par 6.0.3.2 et 5.2.0.0 par 5.2.6.5 est vulnérable à l’injection SQL. Un attaquant distant pourrait envoyer conçu spécialement des instructions SQL, ce qui pourrait permettre à l’attaquant d’afficher, ajouter, modifier ou suppression d’informations dans la base de données back-end. IBM X-Force ID: 186091.
https://www.ibm.com/support/pages/node/6367995
https://www.ibm.com/support/pages/node/6367995
https://exchange.xforce.ibmcloud.com/vulnerabilities/186091
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4655