IBM Cognos Analytics是美国IBM公司的一套商业智能软件。该软件包括报表、仪表板和记分卡等,并可通过分析关键因素与关键人等内容,协助企业调整决策。 IBM Cognos Analytics存在跨站脚本漏洞,该漏洞源于Cognos Analytics缺少对客户端数据的正确验证。攻击者可利用该漏洞执在Web UI中嵌入任意的JavaScript代码,从而改变预期的功能,这可能导致在可信会话中暴露凭据。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| IBM | Cognos Analytics | 11.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-4561 | IBM Cognos Analytics 授权问题漏洞 | |
| CVE-2020-4520 | IBM Cognos Analytics 跨站脚本漏洞 | |
| CVE-2020-4300 | IBM Cognos Analytics 代码问题漏洞 | |
| CVE-2019-4730 | IBM Cognos Analytics 代码问题漏洞 | |
| CVE-2019-4723 | IBM Cognos Analytics 授权问题漏洞 | |
| CVE-2019-4724 | IBM Cognos Analytics 授权问题漏洞 | |
| CVE-2019-4722 | IBM Cognos Analytics 信息泄露漏洞 | |
| CVE-2019-4653 | IBM Cognos Analytics 跨站脚本漏洞 | |
| CVE-2019-4471 | IBM Cognos Analytics 信息泄露漏洞 | |
| CVE-2021-29665 | IBM Application Gateway 缓冲区错误漏洞 | |
| CVE-2021-20585 | IBM Security Verify Access 信息泄露漏洞 | |
| CVE-2021-20575 | IBM Application Gateway 安全漏洞 | |
| CVE-2021-20576 | IBM Application Gateway 安全漏洞 |
No comments yet