← Back

CVE-2026-3603

nvd nist
Published: May 26, 2026Modified: Jul 24, 2026

JSON object

Loading...
7.1
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:L
Exploitability: 2.8 / Impact: 4.2
Source: psirt@us.ibm.com (Secondary)

Description

IBM Engineering Lifecycle Management 7.0.3 Interim Fix 001 through  Interim Fix 021, 7.1.0  Interim Fix 001 through  Interim Fix 009, and 7.2.0 and 7.2.0 Interim Fix 001 is vulnerable to an XML external entity injection (XXE) attack when processing XML data. An authenticated attacker could exploit this vulnerability to expose sensitive information or consume memory resources.

Affected (33)

1 product
Engineering Lifecycle Management
Configuration A
33 vulnerable
Vulnerable SoftwareAffected Versions
Ibm
Version 7.0.3
Version 7.0.3 ifix002
Version 7.0.3 ifix003
Version 7.0.3 ifix004
Version 7.0.3 ifix005
Version 7.0.3 ifix006
Version 7.0.3 ifix007
Version 7.0.3 ifix008
Version 7.0.3 ifix009
Version 7.0.3 ifix010
Version 7.0.3 ifix011
Version 7.0.3 ifix012
Version 7.0.3 ifix013
Version 7.0.3 ifix014
Version 7.0.3 ifix015
Version 7.0.3 ifix016
Version 7.0.3 ifix017
Version 7.0.3 ifix018
Version 7.0.3 ifix019
Version 7.0.3 ifix020
Version 7.0.3 ifix021
Version 7.1.0
Version 7.1.0 ifix001
Version 7.1.0 ifix002
Version 7.1.0 ifix003
Version 7.1.0 ifix004
Version 7.1.0 ifix005
Version 7.1.0 ifix006
Version 7.1.0 ifix007
Version 7.1.0 ifix008
Version 7.1.0 ifix009
Version 7.2.0
Version 7.2.0 ifix001

References (1)

Source: psirt@us.ibm.com
PatchVendor Advisory

Timeline

No history available yet.