Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un mensaje de error técnico detallado en IBM Cognos Analytics. (CVE-2019-4729)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/04/2020
Última modificación:
26/04/2022

Descripción

IBM Cognos Analytics versiones 11.0 y 11.1, podría permitir a un atacante remoto obtener información confidencial cuando un mensaje de error técnico detallado es devuelto en el navegador. Esta información podría ser usada en futuros ataques contra el sistema. IBM X-Force ID: 172519

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:cognos_analytics:*:*:*:*:*:*:*:* 11.0.0.0 (incluyendo) 11.0.13 (excluyendo)
cpe:2.3:a:ibm:cognos_analytics:*:*:*:*:*:*:*:* 11.1.0 (incluyendo) 11.1.6 (excluyendo)
cpe:2.3:a:netapp:oncommand_insight:-:*:*:*:*:*:*:*