DataStage on Cloud Pak for Data has several vulnerabilities due to open source software
21Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 7.7epss 0.3%
probabilidade de exploração
0.3%top 72% das CVEs
exploração observada
nãonenhuma fonte reporta
IBM DataStage on Cloud Pak for Data 5.4.0.0 IBM DataStage PxXMLInput operator could allow a remote authenticated attacker to obtain sensitive information due to an XML external entity (XXE) injection.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Produtos afetados
IBM · DataStage on Cloud Pak for Data