CVE-2023-45188

IBM Engineering Lifecycle Optimization Publishing 7.0.2 and 7.03 could allow a remote attacker to upload arbitrary files, caused by the improper validation of file extensions. By sending a specially crafted request, a remote attacker could exploit this vulnerability to upload a malicious file, which could allow the attacker to execute arbitrary code on the vulnerable system. IBM X-Force ID: 268751.
Configurations

Configuration 1 (hide)

AND
OR cpe:2.3:a:ibm:engineering_lifecycle_optimization_publishing:7.0.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:engineering_lifecycle_optimization_publishing:7.0.3:*:*:*:*:*:*:*
OR cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

History

17 Jun 2026, 06:28

Type Values Removed Values Added
CPE cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
cpe:2.3:a:ibm:engineering_lifecycle_optimization_publishing:7.0.3:*:*:*:*:*:*:*
cpe:2.3:a:ibm:engineering_lifecycle_optimization_publishing:7.0.2:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
First Time Ibm
Linux linux Kernel
Microsoft windows
Linux
Ibm engineering Lifecycle Optimization Publishing
Microsoft
References () https://exchange.xforce.ibmcloud.com/vulnerabilities/268751 - () https://exchange.xforce.ibmcloud.com/vulnerabilities/268751 - Vendor Advisory
References () https://www.ibm.com/support/pages/node/7156757 - () https://www.ibm.com/support/pages/node/7156757 - Vendor Advisory

21 Nov 2024, 08:26

Type Values Removed Values Added
References () https://exchange.xforce.ibmcloud.com/vulnerabilities/268751 - () https://exchange.xforce.ibmcloud.com/vulnerabilities/268751 -
References () https://www.ibm.com/support/pages/node/7156757 - () https://www.ibm.com/support/pages/node/7156757 -
Summary
  • (es) IBM Engineering Lifecycle Optimization Publishing 7.0.2 y 7.03 podría permitir a un atacante remoto cargar archivos arbitrarios, provocados por la validación inadecuada de las extensiones de archivo. Al enviar una solicitud especialmente manipulada, un atacante remoto podría aprovechar esta vulnerabilidad para cargar un archivo malicioso, lo que podría permitirle ejecutar código arbitrario en el sistema vulnerable. ID de IBM X-Force: 268751.

09 Jun 2024, 13:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-06-09 13:15

Updated : 2026-06-17 06:28


NVD link : CVE-2023-45188

Mitre link : CVE-2023-45188

CVE.ORG link : CVE-2023-45188


JSON object : View

Products Affected

ibm

  • engineering_lifecycle_optimization_publishing

microsoft

  • windows

linux

  • linux_kernel
CWE
CWE-434

Unrestricted Upload of File with Dangerous Type