← Back

CVE-2023-35899

nvd nist
Published: Mar 21, 2024Modified: Jun 17, 2026

JSON object

Loading...
9.8
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Exploitability: 3.9 / Impact: 5.9
Source: NVD

Description

IBM Cloud Pak for Automation 18.0.0, 18.0.1, 18.0.2, 19.0.1, 19.0.2, 19.0.3, 20.0.1, 20.0.2, 20.0.3, 21.0.1, 21.0.2, 21.0.3, 22.0.1, and 22.0.2 is potentially vulnerable to CSV Injection. A remote attacker could execute arbitrary commands on the system, caused by improper validation of csv file contents. IBM X-Force ID: 259354.

Affected (39)

1 product
Cloud Pak For Business Automation
Configuration A
39 vulnerable
Vulnerable SoftwareAffected Versions
Ibm
Version 18.0.0
Version 18.0.1
Version 18.0.2
Version 19.0.1
Version 19.0.2
Version 19.0.3
Version 20.0.1
Version 20.0.2
Version 20.0.3
Version 21.0.1
Version 21.0.2
Version 21.0.3
Version 21.0.3 interim_fix_001
Version 21.0.3 interim_fix_002
Version 21.0.3 interim_fix_003
Version 21.0.3 interim_fix_004
Version 21.0.3 interim_fix_005
Version 21.0.3 interim_fix_006
Version 21.0.3 interim_fix_007
Version 21.0.3 interim_fix_008
Version 21.0.3 interim_fix_009
Version 21.0.3 interim_fix_010
Version 21.0.3 interim_fix_011
Version 21.0.3 interim_fix_012
Version 21.0.3 interim_fix_013
Version 21.0.3 interim_fix_014
Version 21.0.3 interim_fix_015
Version 21.0.3 interim_fix_016
Version 21.0.3 interim_fix_017
Version 21.0.3 interim_fix_018
Version 21.0.3 interim_fix_019
Version 21.0.3 interim_fix_020
Version 21.0.3 interim_fix_021
Version 21.0.3 interim_fix_022
Version 21.0.3 interim_fix_023
Version 22.0.1
Version 22.0.2
Version 23.0.1
Version 23.0.1 interim_fix_001

References (4)

Source: psirt@us.ibm.com
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory

Timeline

No history available yet.