Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h524-q6jx-7vf6

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

IBM Cloud Pak for Security 1.3.0.1(CP4S) potentially vulnerable to CVS Injection. A remote attacker could execute arbitrary commands on the system, caused by improper validation of csv file contents. IBM X-Force ID: 185367.

IBM Cloud Pak for Security 1.3.0.1(CP4S) potentially vulnerable to CVS Injection. A remote attacker could execute arbitrary commands on the system, caused by improper validation of csv file contents. IBM X-Force ID: 185367.

EPSS

Процентиль: 75%
0.00894
Низкий

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 9
nvd
около 5 лет назад

IBM Cloud Pak for Security 1.3.0.1(CP4S) potentially vulnerable to CVS Injection. A remote attacker could execute arbitrary commands on the system, caused by improper validation of csv file contents. IBM X-Force ID: 185367.

CVSS3: 9
fstec
около 5 лет назад

Уязвимость платформы безопасности IBM Cloud Pak for Security (CP4S), связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 75%
0.00894
Низкий

Дефекты

CWE-74