IBM Cognos Analytics是美国IBM公司的一套商业智能软件。该软件包括报表、仪表板和记分卡等,并可通过分析关键因素与关键人等内容,协助企业调整决策。 IBM Cognos Analytics 存在授权问题漏洞,该漏洞源于DQM API会在未经身份验证的会话中提交所有控制请求。攻击者可利用该漏洞向Cognos Analytics系统读写文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| IBM | Cognos Analytics | 11.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-4520 | IBM Cognos Analytics 跨站脚本漏洞 | |
| CVE-2020-4300 | IBM Cognos Analytics 代码问题漏洞 | |
| CVE-2020-4354 | IBM Cognos Analytics 跨站脚本漏洞 | |
| CVE-2019-4730 | IBM Cognos Analytics 代码问题漏洞 | |
| CVE-2019-4723 | IBM Cognos Analytics 授权问题漏洞 | |
| CVE-2019-4724 | IBM Cognos Analytics 授权问题漏洞 | |
| CVE-2019-4722 | IBM Cognos Analytics 信息泄露漏洞 | |
| CVE-2019-4653 | IBM Cognos Analytics 跨站脚本漏洞 | |
| CVE-2019-4471 | IBM Cognos Analytics 信息泄露漏洞 | |
| CVE-2021-29665 | IBM Application Gateway 缓冲区错误漏洞 | |
| CVE-2021-20585 | IBM Security Verify Access 信息泄露漏洞 | |
| CVE-2021-20575 | IBM Application Gateway 安全漏洞 | |
| CVE-2021-20576 | IBM Application Gateway 安全漏洞 |
No comments yet