Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pw7g-j3c6-jjpp

Опубликовано: 19 фев. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 8.2

Описание

IBM Cognos Controller 11.0.0 through 11.0.1 FP3 and IBM Controller 11.1.0

is vulnerable to an XML External Entity Injection (XXE) attack when processing XML data. A remote attacker could exploit this vulnerability to expose sensitive information or consume memory resources.

IBM Cognos Controller 11.0.0 through 11.0.1 FP3 and IBM Controller 11.1.0

is vulnerable to an XML External Entity Injection (XXE) attack when processing XML data. A remote attacker could exploit this vulnerability to expose sensitive information or consume memory resources.

EPSS

Процентиль: 57%
0.00358
Низкий

8.2 High

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 8.2
nvd
12 месяцев назад

IBM Cognos Controller 11.0.0 through 11.0.1 FP3 and IBM Controller 11.1.0 is vulnerable to an XML External Entity Injection (XXE) attack when processing XML data. A remote attacker could exploit this vulnerability to expose sensitive information or consume memory resources.

CVSS3: 8.2
fstec
12 месяцев назад

Уязвимость программных решений, поддерживающих процесс закрытия, консолидации и составления отчетов IBM Cognos Controller и IBM Controller, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю проводить XXE-атаки

EPSS

Процентиль: 57%
0.00358
Низкий

8.2 High

CVSS3

Дефекты

CWE-611