← Back to browse · API

CVE-2022-22486

Severity
CRITICAL
CVSS
10.0
EPSS
0.01365
Risk score
40.48
CISA KEV
No
PoC
No
Published
2023-02-02
Modified
2025-03-27
First seen
2026-08-07
Aliases
EUVD-2022-27632, GHSA-P8MG-76FJ-RC53
Products
IBM:Tivoli Workload Scheduler 9.4, 9.5, 10.1
Sources
euvd EUVD-2022-27632

Description

IBM Tivoli Workload Scheduler 9.4, 9.5, and 10.1 is vulnerable to an XML External Entity Injection (XXE) attack when processing XML data. A remote attacker could exploit this vulnerability to expose sensitive information or consume memory resources. IBM X-Force ID: 226328.

References