IBM Cognos Analytics 11.2.0 through 11.2.4 and 12.0.0 through 12.0.2 is vulnerable to injection attacks in application logging by not sanitizing user provided data. This could lead to further attacks against the system. IBM X-Force ID: 282956.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:NIBM Cognos Analytics
APPIbm11.2.411.2.0 – 11.2.4 (bez)12.0.0 – 12.0.3 (bez)Netapp Oncommand Insight
APPNetappwszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Powiązane podatności
CVE-2021-44228CRITICAL10.0⚠ KEVPL ✓ten sam produkt
Apache Log4j2 Log4Shell — RCE przez podatną funkcję JNDI lookup
CVE-2016-8735CRITICAL9.8⚠ KEVPL ✓ten sam produkt
Apache Tomcat RCE przez JmxRemoteLifecycleListener (JMX)
CVE-2016-3427CRITICAL9.8⚠ KEVPL ✓ten sam produkt
Krytyczna podatność RCE w Oracle Java SE i JRockit — komponent JMX
CVE-2024-51466CRITICAL9.0PL ✓ten sam produkt
IBM Cognos Analytics — podatność Expression Language Injection (EL Injection)
CVE-2023-38545CRITICAL9.8PL ✓ten sam produkt
Heap buffer overflow w libcurl podczas handshake z proxy SOCKS5