IBM Cognos Analytics 11.2.0 through 11.2.4 and 12.0.0 through 12.0.2 is vulnerable to injection attacks in application logging by not sanitizing user provided data. This could lead to further attacks against the system. IBM X-Force ID: 282956.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:NIBM Cognos Analytics
APPIbm11.2.411.2.0 – 11.2.4 (excl.)12.0.0 – 12.0.3 (excl.)Netapp Oncommand Insight
APPNetappall versions
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
CWE
Related vulnerabilities
CVE-2021-44228CRITICAL10.0⚠ KEVPL ✓same product
Apache Log4j2 Log4Shell — RCE przez podatną funkcję JNDI lookup
CVE-2016-8735CRITICAL9.8⚠ KEVPL ✓same product
Apache Tomcat RCE przez JmxRemoteLifecycleListener (JMX)
CVE-2016-3427CRITICAL9.8⚠ KEVPL ✓same product
Krytyczna podatność RCE w Oracle Java SE i JRockit — komponent JMX
CVE-2024-51466CRITICAL9.0PL ✓same product
IBM Cognos Analytics — podatność Expression Language Injection (EL Injection)
CVE-2023-38545CRITICAL9.8PL ✓same product
Heap buffer overflow w libcurl podczas handshake z proxy SOCKS5