imPC@ndo EN

Tracker / CVE-2020-4280

CVE-2020-4280

Alta 8.8

IBM QRadar SIEM 7.3 and 7.4 could allow a remote attacker to execute arbitrary commands on the system, caused by insecure deserialization of user-supplied content by the Java deserialization function. By sending a malicious serialized Java object, an attacker could exploit this vulnerability to execute arbitrary commands on the system. IBM X-Force ID: 176140.

Prodotti e versioni affette

ibm qradar_security_information_and_event_manager
ibm qradar_security_information_and_event_manager · 7.3.0 → 7.3.3
ibm qradar_security_information_and_event_manager · 7.4.0 → 7.4.1

Analisi

Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.

Riferimenti