IBM Cloud Pak для Data System 11.3.0.2 до временного исправления 001 может позволить неавторизованному пользователю вставлять данные в сообщения журнала из-за неправильной нейтрализации специальных элементов при записи в файлы журналов.
Показать оригинальное описание (EN)
IBM Cloud Pak for Data System 11.3.0.2 through Interim Fix 001 could allow an unauthorized user to inject data into log messages due to improper neutralization of special elements when written to log files.
Характеристики атаки
Последствия
Строка CVSS v3.1