CVE-2023-28958: IBM Watson Knowledge Catalog On Cloud Pak For Data

High severity, CVSS 7.8. EPSS: 0.5% chance of exploitation in the next 30 days.

IBM Watson Knowledge Catalog on Cloud Pak for Data 4.0 is potentially vulnerable to CSV Injection. A remote attacker could execute arbitrary commands on the system, caused by improper validation of csv file contents. IBM X-Force ID: 251782.

Affected products

  • IBM Watson Knowledge Catalog On Cloud Pak For Data: version 4.0 only

Published 2023-07-10. Last modified 2026-06-17.