Input validation error in xmldom - CVE-2021-32796
Published: August 3, 2021
Vulnerability details
The vulnerability allows a remote attacker to compromsie the target system.
The vulnerability exists due to the affected software does not correctly escape special characters when serializing elements removed from their ancestor. A remote attacker can cause unexpected syntactic changes during XML processing in some downstream applications.
Affected software
watsonx Orchestrate Cartridge for IBM Cloud Pak for Data
Knowledge Catalog Premium Cartridge
Data Product Hub
Maximo Application Suite - Visual Inspection Component
IBM Spectrum Control
IBM App Connect Enterprise
How to mitigate CVE-2021-32796
watsonx Orchestrate Cartridge for IBM Cloud Pak for Data - update to 5.2.0.1
Knowledge Catalog Premium Cartridge - update to 5.2
Data Product Hub - update to 5.2.1
IBM Spectrum Control - update to 5.4.13.2
Maximo Application Suite - Visual Inspection Component - update to 9.1.1
IBM App Connect Enterprise - addressed in versions 12.0.12.17, 13.0.4.1
External References
Related Security Bulletins
- Input validation error in xmldom package for npm
- IBM App Connect Enterprise update for xmldom
- IBM watsonx Orchestrate Cartridge for IBM Cloud Pak for Data update for xmldom
- Multiple vulnerabilities in IBM Data Product Hub
- IBM Maximo Application Suite - Visual Inspection Component update for xmldom
- IBM Spectrum Control update for xmldom
- Multiple vulnerabilities in IBM Knowledge Catalog Premium Cartridge