Une vulnérabilité XPath peut avoir un impact IBM Curam la gestion des programmes sociaux 7.0.9 et 7.0.10, causée par la mauvaise manipulation de l’entrée fournie par l’utilisateur. En envoyant une entrée spécialement conçu, un attaquant distant pourrait exploiter cette vulnérabilité pour obtenir un accès non autorisé ou révéler des informations sensibles telles que la structure des documents XML et le contenu. IBM X-Force ID: 189152.
https://www.ibm.com/support/pages/node/6346595
https://www.ibm.com/support/pages/node/6346595
https://exchange.xforce.ibmcloud.com/vulnerabilities/189152
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4774