Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-77r3-r6pq-j636

Опубликовано: 25 июн. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

IBM Cognos Analytics 11.2.1, 11.2.0, and 11.1.7 could allow a remote attacker to upload arbitrary files, caused by improper content validation. IBM X-Force ID: 211238.

IBM Cognos Analytics 11.2.1, 11.2.0, and 11.1.7 could allow a remote attacker to upload arbitrary files, caused by improper content validation. IBM X-Force ID: 211238.

EPSS

Процентиль: 45%
0.00228
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 9.8
nvd
больше 3 лет назад

IBM Cognos Analytics 11.2.1, 11.2.0, and 11.1.7 could allow a remote attacker to upload arbitrary files, caused by improper content validation. IBM X-Force ID: 211238.

CVSS3: 9.8
fstec
больше 3 лет назад

Уязвимость онлайн-сервиса бизнес-аналитики IBM Cognos Analytics, связанная с отсутствием ограничений на загрузку файлов, позволяющая нарушителю раскрыть загружать произвольные файлы

EPSS

Процентиль: 45%
0.00228
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-434