PT-2024-12185 · Ibm · Ibm Cognos Controller

CVE-2023-28952

·

Publicado

2024-05-03

·

Atualizado

2025-01-07

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
IBM Cognos Controller, versões 10.4.1 a 11.0.0
Descrição
O problema está relacionado a ataques de injeção no registro de logs do aplicativo devido à falta de sanitização dos dados fornecidos pelo usuário.
Recomendações
Para as versões 10.4.1 a 11.0.0, atualize para uma versão que sanitize as entradas do usuário para evitar ataques de injeção no registro de logs do aplicativo.

Correção

Improper Encoding or Escaping of Output

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-28952

Produtos afetados

Ibm Cognos Controller