IBM Cognos Command Center是美国国际商业机器(IBM)公司的一款软件产品,用于帮助组织管理和监控其 IBM Cognos Business Intelligence 解决方案。 IBM Cognos Command Center 存在信息泄露漏洞,该漏洞源于公开了 X-AspNet-Version 响应标头的详细信息,该标头可能允许攻击者获取应用程序环境的信息以进行进一步的攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| IBM | Cognos Command Center | 10.2.4.1, 10.2.5 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-28949 | 6.5 MEDIUM | IBM Engineering Requirements Management cross-site request forgery |
| CVE-2023-47716 | 6.3 MEDIUM | IBM FileNet Content Manager privilege escalation |
| CVE-2023-50312 | 5.3 MEDIUM | IBM WebSphere Application Server Liberty information disclosure |
| CVE-2023-38366 | 5.3 MEDIUM | IBM FileNet Content Manager directory traversal |
| CVE-2023-50305 | 5.1 MEDIUM | IBM Engineering Requirements Management information disclosure |
| CVE-2023-28525 | 4.8 MEDIUM | IBM Engineering Requirements Management cross-site scripting |
No comments yet