Vulnerabilidad en IBM Cognos Business Intelligence (CVE-2013-4034)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
18/11/2013
Última modificación:
11/04/2025
Descripción
IBM Cognos Business Intelligence 8.4.1 anterior a la versión IF3, 10.1.0 anterior a IF4, 10.1.1 anterior a la versión IF4, 10.2.0 anterior a IF2, 10.2.1 anterior a la versión IF1 permite a usuarios remotos autenticados leer archivos arbitrarios a través de una declaración de entidad XML externa en conjunción con una referencia de entidad, relacionada con un problema XML External Entity (XXE).
Impacto
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ibm:cognos_business_intelligence:8.4.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:cognos_business_intelligence:10.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:cognos_business_intelligence:10.1.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:cognos_business_intelligence:10.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:cognos_business_intelligence:10.2.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:cognos_business_intelligence:10.2.1.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página