Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los privilegios del servidor de IBM Cognos Controller (CVE-2020-4685)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/11/2020
Última modificación:
21/07/2021

Descripción

Un usuario de bajo nivel de IBM Cognos Controller versiones 10.3.0, 10.3.1, 10.4.0, 10.4.1 y 10.4.2, que tenga derechos de administración en el servidor donde está instalada la aplicación, puede escalar sus privilegios desde nivel Low a Super Admin y conseguir acceso para Crear/Actualizar/Eliminar cualquier nivel de usuario en Cognos Controller. IBM X-Force ID: 186625

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:cognos_controller:10.3.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:cognos_controller:10.3.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:cognos_controller:10.4.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:cognos_controller:10.4.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:cognos_controller:10.4.2:*:*:*:*:*:*:*