IBM Cognos Analytics... CVE-2020-4561

7.5 AV AC AU C I A
发布: 2021-06-01
修订: 2021-12-02

IBM Cognos Analytics是美国IBM公司的一套商业智能软件。该软件包括报表、仪表板和记分卡等,并可通过分析关键因素与关键人等内容,协助企业调整决策。 IBM Cognos Analytics DQM API存在授权问题漏洞,该漏洞源于DQM API允许在未经身份验证的会话中提交所有控制请求。攻击者可利用该漏洞向Cognos Analytics系统读写文件。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息