{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-14350","assignerOrgId":"9a959283-ebb5-44b6-b705-dcc2bbced522","state":"PUBLISHED","assignerShortName":"ibm","dateReserved":"2026-07-01T16:32:59.757Z","datePublished":"2026-09-04T16:44:30.963Z","dateUpdated":"2026-09-04T17:26:52.430Z"},"containers":{"cna":{"providerMetadata":{"orgId":"9a959283-ebb5-44b6-b705-dcc2bbced522","shortName":"ibm","dateUpdated":"2026-09-04T16:44:30.963Z"},"title":"Vulnerabilities exists in IBM Cloud Pak for Data System","problemTypes":[{"descriptions":[{"lang":"en","cweId":"CWE-117","description":"CWE-117 Improper Output Neutralization for Logs","type":"CWE"}]}],"affected":[{"vendor":"IBM","product":"Cloud Pak for Data System","versions":[{"status":"affected","version":"11.3.0.2","lessThanOrEqual":"Interim Fix 001","versionType":"semver"}],"cpes":["cpe:2.3:a:ibm:cloud_pak_for_data_system:11.3.0.2:*:*:*:*:*:*:*","cpe:2.3:a:ibm:cloud_pak_for_data_system:interim:interim_fix_001:*:*:*:*:*:*"]}],"descriptions":[{"lang":"en","value":"IBM Cloud Pak for Data System 11.3.0.2 through Interim Fix 001 could allow an unauthorized user to inject data into log messages due to improper neutralization of special elements when written to log files.","supportingMedia":[{"type":"text/html","base64":false,"value":"<p>IBM Cloud Pak for Data System 11.3.0.2 through Interim Fix 001 could allow an unauthorized user to inject data into log messages due to improper neutralization of special elements when written to log files.</p>"}]}],"references":[{"url":"https://www.ibm.com/support/pages/node/7286036","tags":["vendor-advisory","patch"]}],"metrics":[{"format":"CVSS","scenarios":[{"lang":"en","value":"GENERAL"}],"cvssV3_1":{"version":"3.1","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"NONE","integrityImpact":"LOW","availabilityImpact":"NONE","baseSeverity":"MEDIUM","baseScore":5.3,"vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N"}}],"solutions":[{"lang":"en","value":"Fix VersionRemediation/FixesIBM Cloud Pak for Data System 11.3.1.2-IF1-WS-ICPDS-NPS-Clients-fp326919 https://www.ibm.com/support/fixcentral/quickorder","supportingMedia":[{"type":"text/html","base64":false,"value":"<div><table><colgroup><col/><col/></colgroup><tbody><tr><td>Fix Version</td><td>Remediation/Fixes</td></tr><tr><td>IBM Cloud Pak for Data System</td><td><a href=\"https://www.ibm.com/support/fixcentral/quickorder?product=ibm%2FWebSphere%2FIBM+Cloud+Private+for+Data+System&amp;fixids=11.3.1.2-IF1-WS-ICPDS-NPS-Clients-fp326919&amp;source=SAR\" rel=\"nofollow\">11.3.1.2-IF1-WS-ICPDS-NPS-Clients-fp326919</a></td></tr></tbody></table></div>"}]}]},"adp":[{"metrics":[{"other":{"type":"ssvc","content":{"timestamp":"2026-09-04T17:26:41.510422Z","id":"CVE-2026-14350","options":[{"Exploitation":"none"},{"Automatable":"yes"},{"Technical Impact":"partial"}],"role":"CISA Coordinator","version":"2.0.3"}}}],"title":"CISA ADP Vulnrichment","providerMetadata":{"orgId":"134c704f-9b21-4f2e-91b3-4a467353bcc0","shortName":"CISA-ADP","dateUpdated":"2026-09-04T17:26:52.430Z"}}]}}