cbcvebase.
CVE-2011-1390
published 2012-05-14

CVE-2011-1390: SQL injection vulnerability in the Maintenance tool in IBM Rational ClearQuest 7.1.1.x before 7.1.1.9, 7.1.2.x before 7.1.2.6, and 8.x before 8.0.0.2 allows…

PriorityP343high7.5CVSS 2.0
AVNACLAuNCPIPAP
EPSS
2.06%
79.2th percentile
SQL injection vulnerability in the Maintenance tool in IBM Rational ClearQuest 7.1.1.x before 7.1.1.9, 7.1.2.x before 7.1.2.6, and 8.x before 8.0.0.2 allows remote attackers to execute arbitrary SQL commands by leveraging an error in the user-database upgrade feature.

Affected

16 ranges
VendorProductVersion rangeFixed in
ibmrational_clearquest
ibmrational_clearquest
ibmrational_clearquest
ibmrational_clearquest
ibmrational_clearquest
ibmrational_clearquest
ibmrational_clearquest
ibmrational_clearquest
ibmrational_clearquest
ibmrational_clearquest
ibmrational_clearquest
ibmrational_clearquest
ibmrational_clearquest
ibmrational_clearquest
ibmrational_clearquest
ibmrational_clearquest
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.