CVE-2015-1989
IBM Security QRadar Incident Forensics 7.2.x - Authenticated SQL Injection
Title source: llmDescription
SQL injection vulnerability in IBM Security QRadar Incident Forensics 7.2.x before 7.2.5 Patch 5 allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors.
References (1)
Core 1
Core References
Vendor Advisory x_refsource_confirm
http://www-01.ibm.com/support/docview.wss?uid=swg21970116
Scores
EPSS
0.0099
EPSS Percentile
58.9%
Details
CWE
CWE-89
Status
published
Products (6)
ibm/security_qradar_incident_forensics
7.2.0
ibm/security_qradar_incident_forensics
7.2.1
ibm/security_qradar_incident_forensics
7.2.2
ibm/security_qradar_incident_forensics
7.2.3
ibm/security_qradar_incident_forensics
7.2.4
ibm/security_qradar_incident_forensics
7.2.5
Published
Nov 08, 2015
Tracked Since
Feb 18, 2026