IBM Cognos Business Intelligence XML外部实体攻击漏洞 CVE-2014-0854 CNNVD-201402-328

5.0 AV AC AU C I A
发布: 2014-02-22
修订: 2017-08-29

IBM Cognos Business Intelligence(BI)是美国IBM公司的一套商业智能软件。该软件包括报表、仪表板和记分卡等,并可通过分析关键因素与关键干系人等内容,协助企业调整决策。 IBM Cognos BI 10.1 IF6之前的版本和10.2 IF7之前的版本的服务器中存在XML外部实体攻击漏洞。远程攻击者可借助XML文档中特制的DOCTYPE声明利用该漏洞读取任意文件。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息