IBM Maximo Asset Management 7.6 is vulnerable to CSV injection, which could allow a remote authenticated attacker to execute arbirary commands on the system. IBM X-Force ID: 161680.
https://www.ibm.com/support/docview.wss?uid=ibm10887557
https://exchange.xforce.ibmcloud.com/vulnerabilities/161680