Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cmvv-rx7c-4vmx

Опубликовано: 19 июн. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 9.1

Описание

IBM QRadar SIEM 7.5 through 7.5.0 Update Package 12 could allow a privileged user to modify configuration files that would allow the upload of a malicious autoupdate file to execute arbitrary commands.

IBM QRadar SIEM 7.5 through 7.5.0 Update Package 12 could allow a privileged user to modify configuration files that would allow the upload of a malicious autoupdate file to execute arbitrary commands.

EPSS

Процентиль: 12%
0.00042
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-73

Связанные уязвимости

CVSS3: 9.1
nvd
8 месяцев назад

IBM QRadar SIEM 7.5 through 7.5.0 Update Package 12 could allow a privileged user to modify configuration files that would allow the upload of a malicious autoupdate file to execute arbitrary commands.

CVSS3: 9.1
fstec
8 месяцев назад

Уязвимость механизма обновления системы сбора и анализа событий IBM QRadar SIEM, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 12%
0.00042
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-73