Vulnerability Bulletins

IBM Security Bulletin: IBM Security Access Manager for Web is affected by a command injection vulnerability (CVE-2015-5018)

   
Affected software IBM
 
IBM Security Access Manager for Web allows attackers to run arbitrary commands on the Operating System of the appliance. An attacker with access to the LMI could use a command injection attack to gain elevated access to the appliance. CVE(s): CVE-2015-5018 Affected product(s) and affected version(s): IBM Security Access Manager for Web 7.0 appliances, all firmware versions IBM Security Access Manager for Web 8.0 appliances, all firmware versions IBM Security Access Manager 9.0

More info:

https://www-304.ibm.com/connections/blogs/PSIRT/entry/ibm_security_bulletin_ibm_security_access_manager_for_web_is_affected_by_a_command_injection_vulnerability_cve_2015_5018?lang=en_us