Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-41739

Опубликовано: 24 янв. 2025
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

IBM Cognos Dashboards 4.0.7 and 5.0.0 on Cloud Pak for Data could allow a remote attacker to perform unauthorized actions due to dependency confusion.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:cognos_dashboards_on_cloud_pak_for_data:4.8.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:cognos_dashboards_on_cloud_pak_for_data:5.0.0:*:*:*:*:*:*:*

EPSS

Процентиль: 35%
0.00147
Низкий

8.8 High

CVSS3

Дефекты

CWE-427

Связанные уязвимости

CVSS3: 8.8
github
около 1 года назад

IBM Cognos Dashboards 4.0.7 and 5.0.0 on Cloud Pak for Data could allow a remote attacker to perform unauthorized actions due to dependency confusion.

CVSS3: 8.8
fstec
около 1 года назад

Уязвимость программного обеспечения для управления бизнес-процессами IBM Cognos Dashboards в Cloud Pak for Data, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 35%
0.00147
Низкий

8.8 High

CVSS3

Дефекты

CWE-427