Описание
IBM Planning Analytics Local 2.0 and 2.1 connects to a MongoDB server. MongoDB, a document-oriented database system, is listening on the remote port, and it is configured to allow connections without password authentication. A remote attacker can gain unauthorized access to the database. IBM X-Force ID: 292420.
Ссылки
- Broken LinkVDB Entry
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 2.0 (включая) до 2.0.97 (исключая)Версия от 2.1 (включая) до 2.1.4 (исключая)
Одно из
cpe:2.3:a:ibm:planning_analytics_workspace:*:*:*:*:*:*:*:*
cpe:2.3:a:ibm:planning_analytics_workspace:*:*:*:*:*:*:*:*
Конфигурация 2Версия от 2.0 (включая) до 2.0.97 (исключая)Версия от 2.1.0 (включая) до 2.1.4 (исключая)
Одно из
cpe:2.3:a:ibm:planning_analytics_local:*:*:*:*:*:*:*:*
cpe:2.3:a:ibm:planning_analytics_local:*:*:*:*:*:*:*:*
EPSS
Процентиль: 25%
0.00085
Низкий
6.7 Medium
CVSS3
9.1 Critical
CVSS3
Дефекты
CWE-306
CWE-306
Связанные уязвимости
CVSS3: 6.7
github
больше 1 года назад
IBM Planning Analytics Local 2.0 and 2.1 connects to a MongoDB server. MongoDB, a document-oriented database system, is listening on the remote port, and it is configured to allow connections without password authentication. A remote attacker can gain unauthorized access to the database. IBM X-Force ID: 292420.
EPSS
Процентиль: 25%
0.00085
Низкий
6.7 Medium
CVSS3
9.1 Critical
CVSS3
Дефекты
CWE-306
CWE-306