Описание
IBM QRadar Suite Software 1.10.12.0 through 1.10.21.0 and IBM Cloud Pak for Security 1.10.12.0 through 1.10.21.0 could allow an authenticated user to execute certain arbitrary commands due to improper input validation. IBM X-Force ID: 272087.
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 1.10.12.0 (включая) до 1.10.21.0 (включая)Версия от 1.10.12.0 (включая) до 1.10.21.0 (включая)
Одно из
cpe:2.3:a:ibm:cloud_pak_for_security:*:*:*:*:*:*:*:*
cpe:2.3:a:ibm:qradar_suite:*:*:*:*:*:*:*:*
EPSS
Процентиль: 28%
0.00101
Низкий
7.1 High
CVSS3
8.8 High
CVSS3
Дефекты
CWE-1287
Связанные уязвимости
CVSS3: 7.1
github
больше 1 года назад
IBM QRadar Suite Software 1.10.12.0 through 1.10.21.0 and IBM Cloud Pak for Security 1.10.12.0 through 1.10.21.0 could allow an authenticated user to execute certain arbitrary commands due to improper input validation. IBM X-Force ID: 272087.
CVSS3: 7.1
fstec
больше 1 года назад
Уязвимость платформ мониторинга событий, обнаружения угроз, аналитики безопасности IBM QRadar Suite и IBM Cloud Pak for Security, позволяющая нарушителю выполнить произвольные команды
EPSS
Процентиль: 28%
0.00101
Низкий
7.1 High
CVSS3
8.8 High
CVSS3
Дефекты
CWE-1287