PT-2025-1352 · Ibm · Ibm Controller+1
CVE-2021-20455
·
Publicado
2020-12-17
·
Atualizado
2025-07-03
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
IBM Cognos Controller versões 11.0.0 a 11.0.1
IBM Controller versão 11.1.0
Descrição
A falha permite que um atacante remoto obtenha informações confidenciais quando uma mensagem de erro técnico detalhada é exibida no navegador. Essas informações podem ser usadas em ataques posteriores contra o sistema. A vulnerabilidade está relacionada a deficiências no mecanismo de relatório de erros, o que poderia permitir que um atacante obtivesse acesso não autorizado a informações protegidas.
Recomendações
Para as versões do IBM Cognos Controller de 11.0.0 a 11.0.1, considere desabilitar mensagens de erro técnico detalhadas no navegador para minimizar o risco de exploração.
Para a versão do IBM Controller 11.1.0, restrinja o acesso às mensagens de erro para prevenir a divulgação não autorizada de informações.
Como solução temporária, considere implementar logging e monitoramento adicionais para detectar tentativas potenciais de exploração até que um patch esteja disponível.
Correção
Generation of Error Message Containing Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Cognos Controller
Ibm Controller