PT-2024-28991 · Ibm · Ibm Cognos Analytics Reports For Ios+1
CVE-2024-40703
·
Publicado
2024-09-22
·
Atualizado
2024-09-27
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
IBM Cognos Analytics, versões 11.2.0 a 11.2.4
IBM Cognos Analytics, versões 12.0.0 a 12.0.3
IBM Cognos Analytics Reports para iOS, versão 11.0.0.7
Descrição
Um invasor local poderia obter informações confidenciais na forma de uma chave de API. Essas informações poderiam ser usadas para lançar novos ataques contra os aplicativos afetados.
Recomendações
Para as versões 11.2.0 a 11.2.4 do IBM Cognos Analytics, considere restringir o acesso a informações confidenciais até que uma correção esteja disponível.
Para as versões 12.0.0 a 12.0.3 do IBM Cognos Analytics, considere restringir o acesso a informações confidenciais até que uma correção esteja disponível.
Para a versão 11.0.0.7 do IBM Cognos Analytics Reports para iOS, considere restringir o acesso a informações confidenciais até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Cognos Analytics
Ibm Cognos Analytics Reports For Ios