Vulnerabilidad en el servidor en Cognos Business Intelligence (BI) de IBM (CVE-2014-0854)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
22/02/2014
Última modificación:
11/04/2025
Descripción
El servidor en Cognos Business Intelligence (BI) de IBM versión 8.4.1, versión 10.1 anterior a IF6, versión 10.1.1 anterior a IF5, versión 10.2 anterior a IF7, versión 10.2.1 anterior a IF4, y versión 10.2.1.1 anterior a IF4, permite a los usuarios autenticados remotos leer archivos arbitrarios por medio de un documento XML que contiene una declaración de entidad externa junto con una referencia de entidad, relacionada con un problema de tipo XML External Entity (XXE).
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ibm:cognos_business_intelligence:8.4.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:cognos_business_intelligence:10.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:cognos_business_intelligence:10.1.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:cognos_business_intelligence:10.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:cognos_business_intelligence:10.2.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:cognos_business_intelligence:10.2.1.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página