Security Advisory

CVE-2018-1656

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2018-08-20 21:00:00
Last updated 2024-09-16 18:09:14
Assigner ibm
CVSS score 7.4
State PUBLISHED

Description

The IBM Java Runtime Environment's Diagnostic Tooling Framework for Java (DTFJ) (IBM SDK, Java Technology Edition 6.0 , 7.0, and 8.0) does not protect against path traversal attacks when extracting compressed dump files. IBM X-Force ID: 144882.