Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Cognos Analytics (CVE-2024-25047)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/05/2024
Última modificación:
02/07/2025

Descripción

IBM Cognos Analytics 11.2.0 a 11.2.4 y 12.0.0 a 12.0.2 es vulnerable a ataques de inyección en el registro de aplicaciones al no sanitizar los datos proporcionados por el usuario. Esto podría dar lugar a nuevos ataques contra el sistema. ID de IBM X-Force: 282956.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:cognos_analytics:*:*:*:*:*:*:*:* 11.2.0 (incluyendo) 11.2.4 (excluyendo)
cpe:2.3:a:ibm:cognos_analytics:*:*:*:*:*:*:*:* 12.0.0 (incluyendo) 12.0.3 (excluyendo)
cpe:2.3:a:ibm:cognos_analytics:11.2.4:-:*:*:*:*:*:*
cpe:2.3:a:ibm:cognos_analytics:11.2.4:fixpack1:*:*:*:*:*:*
cpe:2.3:a:ibm:cognos_analytics:11.2.4:fixpack2:*:*:*:*:*:*
cpe:2.3:a:netapp:oncommand_insight:-:*:*:*:*:*:*:*