CVE-2015-1989

IBM Security QRadar Incident Forensics 7.2.x - Authenticated SQL Injection

Title source: llm
STIX 2.1

Description

SQL injection vulnerability in IBM Security QRadar Incident Forensics 7.2.x before 7.2.5 Patch 5 allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors.

References (1)

Core 1
Core References
Vendor Advisory x_refsource_confirm
http://www-01.ibm.com/support/docview.wss?uid=swg21970116

Scores

EPSS 0.0099
EPSS Percentile 58.9%

Details

CWE
CWE-89
Status published
Products (6)
ibm/security_qradar_incident_forensics 7.2.0
ibm/security_qradar_incident_forensics 7.2.1
ibm/security_qradar_incident_forensics 7.2.2
ibm/security_qradar_incident_forensics 7.2.3
ibm/security_qradar_incident_forensics 7.2.4
ibm/security_qradar_incident_forensics 7.2.5
Published Nov 08, 2015
Tracked Since Feb 18, 2026