Une vulnérabilité d’injection XML Entité externe (XXE) peut avoir un impact IBM Curam la gestion des programmes sociaux 7.0.9 et 7.0.10. Un attaquant distant pourrait exploiter cette vulnérabilité pour exposer des informations sensibles, déni de service, falsification de requêtes côté serveur ou de consommer des ressources mémoire. IBM X-Force ID: 189150.
https://www.ibm.com/support/pages/node/6344069
https://www.ibm.com/support/pages/node/6344069
https://exchange.xforce.ibmcloud.com/vulnerabilities/189150
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4772