Описание
IBM Cognos Dashboards 4.0.7 and 5.0.0 on Cloud Pak for Data could allow a remote attacker to perform unauthorized actions due to dependency confusion.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:ibm:cognos_dashboards_on_cloud_pak_for_data:4.8.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:cognos_dashboards_on_cloud_pak_for_data:5.0.0:*:*:*:*:*:*:*
EPSS
Процентиль: 35%
0.00147
Низкий
8.8 High
CVSS3
Дефекты
CWE-427
Связанные уязвимости
CVSS3: 8.8
github
около 1 года назад
IBM Cognos Dashboards 4.0.7 and 5.0.0 on Cloud Pak for Data could allow a remote attacker to perform unauthorized actions due to dependency confusion.
CVSS3: 8.8
fstec
около 1 года назад
Уязвимость программного обеспечения для управления бизнес-процессами IBM Cognos Dashboards в Cloud Pak for Data, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 35%
0.00147
Низкий
8.8 High
CVSS3
Дефекты
CWE-427