CVE-2016-0219: IBM Rational Collaborative Lifecycle Management
Medium severity, CVSS 6.5. EPSS: 1.2% chance of exploitation in the next 30 days.
XML external entity (XXE) vulnerability in IBM Rational Team Concert 3.0 before 3.0.1.6 iFix7 Interim Fix 1, 4.0 before 4.0.7 iFix10, 5.0 before 5.0.2 iFix15, and 6.0 before 6.0.1 iFix4 allows remote authenticated users to cause a denial of service via crafted XML data. IBM X-Force ID: 109693.
Affected products
- IBM Rational Collaborative Lifecycle Management: version 3.0.1 only; version 3.0.1.1 only; version 3.0.1.2 only; version 3.0.1.3 only; version 3.0.1.4 only; version 3.0.1.5 only; …
- IBM Rational Doors Next Generation: version 4.0 only; version 4.0.1 only; version 4.0.2 only; version 4.0.3 only; version 4.0.4 only; version 4.0.5 only; …
- IBM Rational Engineering Lifecycle Manager: version 4.0.3 only; version 4.0.4 only; version 4.0.5 only; version 4.0.6 only; version 4.0.7 only; version 5.0 only; …
- IBM Rational Quality Manager: version 3.0 only; version 3.0.1 only; version 3.0.1.1 only; version 3.0.1.2 only; version 3.0.1.3 only; version 3.0.1.4 only; …
- IBM Rational Requirements Composer: version 3.0 only; version 3.0.1 only; version 3.0.1.1 only; version 3.0.1.2 only; version 3.0.1.3 only; version 3.0.1.4 only; …
- IBM Rational Rhapsody Design Manager: version 4.0 only; version 4.0.1 only; version 4.0.2 only; version 4.0.3 only; version 4.0.4 only; version 4.0.5 only; …
- IBM Rational Software Architect Design Manager: version 4.0 only; version 4.0.1 only; version 4.0.2 only; version 4.0.3 only; version 4.0.4 only; version 4.0.5 only; …
- IBM Rational Team Concert: version 3.0 only; version 3.0.1 only; version 3.0.1.1 only; version 3.0.1.2 only; version 3.0.1.3 only; version 3.0.1.4 only; …
Published 2018-01-16. Last modified 2026-06-17.