IBM Cognos Analytics 11.0 and 11.1 DQM API allows submitting of all control requests in unauthenticated sessions. This allows a remote attacker who can access a valid CA endpoint to read and write files to the Cognos Analytics system. IBM X-Force ID: 183903.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HIBM Cognos Analytics
APPIbm11.0.011.1.0Netapp Oncommand Insight
APPNetappall versions
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
CWE
Related vulnerabilities
CVE-2021-44228CRITICAL10.0⚠ KEVPL ✓same product
Apache Log4j2 Log4Shell — RCE przez podatną funkcję JNDI lookup
CVE-2016-8735CRITICAL9.8⚠ KEVPL ✓same product
Apache Tomcat RCE przez JmxRemoteLifecycleListener (JMX)
CVE-2016-3427CRITICAL9.8⚠ KEVPL ✓same product
Krytyczna podatność RCE w Oracle Java SE i JRockit — komponent JMX
CVE-2024-51466CRITICAL9.0PL ✓same product
IBM Cognos Analytics — podatność Expression Language Injection (EL Injection)
CVE-2023-38545CRITICAL9.8PL ✓same product
Heap buffer overflow w libcurl podczas handshake z proxy SOCKS5