PT-2024-12185 · Ibm · Ibm Cognos Controller
CVE-2023-28952
·
Publicado
2024-05-03
·
Atualizado
2025-01-07
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
IBM Cognos Controller, versões 10.4.1 a 11.0.0
Descrição
O problema está relacionado a ataques de injeção no registro de logs do aplicativo devido à falta de sanitização dos dados fornecidos pelo usuário.
Recomendações
Para as versões 10.4.1 a 11.0.0, atualize para uma versão que sanitize as entradas do usuário para evitar ataques de injeção no registro de logs do aplicativo.
Correção
Improper Encoding or Escaping of Output
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ibm Cognos Controller