漏洞标题
IBM Cognos Controller XML 外部实体注入漏洞
漏洞描述信息
IBM Cognos Controller 11.0.0 至 11.0.1 FP3 以及 IBM Controller 11.1.0 在处理 XML 数据时存在 XML 外部实体注入(XXE)攻击漏洞。远程攻击者可能利用此漏洞泄露敏感信息或耗尽内存资源。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:L
漏洞类别
XML外部实体引用的不恰当限制(XXE)
漏洞标题
IBM Cognos Controller XML external entity injection
漏洞描述信息
IBM Cognos Controller 11.0.0 through 11.0.1 FP3 and IBM Controller 11.1.0
is vulnerable to an XML External Entity Injection (XXE) attack when processing XML data. A remote attacker could exploit this vulnerability to expose sensitive information or consume memory resources.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:L
漏洞类别
XML外部实体引用的不恰当限制(XXE)