Vulnerabilidad en IBM Cognos Analytics e IBM Cognos Analytics Reports (CVE-2024-40703)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
22/09/2024
Última modificación:
27/09/2024
Descripción
IBM Cognos Analytics 11.2.0, 11.2.1, 11.2.2, 11.2.3, 11.2.4, 12.0.0, 12.0.1, 12.0.2, 12.0.3 e IBM Cognos Analytics Reports para iOS 11.0.0.7 podrían permitir que un atacante local obtenga información confidencial en forma de una clave API. Un atacante podría utilizar esta información para lanzar otros ataques contra las aplicaciones afectadas.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ibm:cognos_analytics:*:*:*:*:*:*:*:* | 11.2.0 (incluyendo) | 11.2.3 (incluyendo) |
cpe:2.3:a:ibm:cognos_analytics:*:*:*:*:*:*:*:* | 12.0.0 (incluyendo) | 12.0.3 (excluyendo) |
cpe:2.3:a:ibm:cognos_analytics:11.2.4:-:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:cognos_analytics:12.0.3:-:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:cognos_analytics:12.0.3:interim_fix_1:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:cognos_analytics_reports:11.0.0.7:*:*:*:*:iphone_os:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página