# N/A
## 概述
IBM Planning Analytics 从版本 2.0.0 到 2.0.8 存在配置覆盖漏洞,允许未认证用户以 "admin" 身份登录,并通过 TM1 脚本以 root 或 SYSTEM 权限执行代码。
## 影响版本
- IBM Planning Analytics 2.0.0 到 2.0.8
## 细节
该漏洞允许未经过身份验证的用户覆盖配置设置,以 "admin" 身份登录系统。如成功登录,攻击者可以利用 TM1 脚本执行任意代码,从而以 root 或 SYSTEM 权限操作。
## 影响
- 未认证的攻击者可以登录系统,并以最高权限执行任意代码
- 可能导致系统完全被攻破,影响数据安全和系统完整性
- IBM X-Force ID: 172094
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/Pranjal6955/CVE-2019-4716-Test-Environment | POC详情 |
暂无评论