Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x4hh-7hpg-jmcg

Опубликовано: 02 фев. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 8.1

Описание

IBM Operational Decision Manager 8.10.3, 8.10.4, 8.10.5.1, 8.11, 8.11.0.1, and 8.12.0.1 could allow a remote attacker to conduct an LDAP injection. By sending a request with a specially crafted request, an attacker could exploit this vulnerability to inject unsanitized content into the LDAP filter. IBM X-Force ID: 279145.

IBM Operational Decision Manager 8.10.3, 8.10.4, 8.10.5.1, 8.11, 8.11.0.1, and 8.12.0.1 could allow a remote attacker to conduct an LDAP injection. By sending a request with a specially crafted request, an attacker could exploit this vulnerability to inject unsanitized content into the LDAP filter. IBM X-Force ID: 279145.

EPSS

Процентиль: 100%
0.89
Высокий

8.1 High

CVSS3

Дефекты

CWE-74
CWE-90

Связанные уязвимости

CVSS3: 8.1
nvd
около 2 лет назад

IBM Operational Decision Manager 8.10.3, 8.10.4, 8.10.5.1, 8.11, 8.11.0.1, 8.11.1 and 8.12.0.1 is susceptible to remote code execution attack via JNDI injection when passing an unchecked argument to a certain API. IBM X-Force ID: 279145.

CVSS3: 8.1
fstec
около 2 лет назад

Уязвимость системы управления бизнес-правилами в корпоративной среде IBM Operational Decision Manager, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 100%
0.89
Высокий

8.1 High

CVSS3

Дефекты

CWE-74
CWE-90