IBM decisione operativa di gestione 8.5, 8.6, 8.7, 8.8, e 8.9 è vulnerabile ad un attacco XML External Entity Injection (XXE) durante l’elaborazione dei dati XML. Un aggressore remoto potrebbe sfruttare questa vulnerabilità per esporre informazioni sensibili o consumare risorse di memoria. IBM X-Force ID: 150.170. |
http://www.securityfocus.com/bid/106325 https://www.ibm.com/support/docview.wss?uid=ibm10744149 https://www.exploit-db.com/exploits/46017/ https://exchange.xforce.ibmcloud.com/vulnerabilities/150170 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1821 |
Vulnerabilità: CVE-2018-1821
