Vulnerabilidad en IBM Cognos Business Intelligence e IBM Cognos Analytics (CVE-2016-0217)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
01/02/2017
Última modificación:
20/04/2025
Descripción
IBM Cognos Business Intelligence e IBM Cognos Analytics son vulnerables a las secuencias de comandos de sitios cruzados almacenadas, provocado por una validación incorrecta de las entradas suministradas por el usuario. Un atacante remoto podría explotar esta vulnerabilidad para inyectar una secuencia de comandos maliciosa en una página Web que se ejecutaría en el navegador Web de una víctima dentro del contexto de seguridad del sitio web de alojamiento, una vez que la página es visualizada. Un atacante podría usar esta vulnerabilidad para robar las credenciales de autenticación basadas en cookies de la víctima.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ibm:cognos_analytics:11.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:cognos_analytics:11.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:cognos_analytics:11.0.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:cognos_analytics:11.0.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:cognos_analytics:11.0.4:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



